Size: a a a

Mikrotik-Training

2021 March 23

A

Aslan in Mikrotik-Training
епт, да это ещё и #невозлероутера
источник

A

Art in Mikrotik-Training
ага
источник

A

Aslan in Mikrotik-Training
Art
Кроме того, давно это было, возможно, я там правил фаервола наворотил и не помню уже.. Пойду вызванивать офис и конфиг оттуда брать
Если говорить именно о конфиге по умолчанию, то в простых моделях вроде hap lite он включает в себя
1) интерфейс-лист LAN, в который входит создаваемый по умолчанию бридж
2) правило фаервола, дропающее весь форвард, выходящий не из интерфейс-листа LAN
Если у вас была такая конфигурация и вы добавляли бридж, то наверняка забыли его добавить в интерфейс-лист, тогда трафик этим правилом дропается.
Даже если это не тот случай, ваша проблема либо в фаерволе, либо в отсутствии основного шлюза на каком-то из устройств (вероятнее всего на принтере).
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Aslan
Если говорить именно о конфиге по умолчанию, то в простых моделях вроде hap lite он включает в себя
1) интерфейс-лист LAN, в который входит создаваемый по умолчанию бридж
2) правило фаервола, дропающее весь форвард, выходящий не из интерфейс-листа LAN
Если у вас была такая конфигурация и вы добавляли бридж, то наверняка забыли его добавить в интерфейс-лист, тогда трафик этим правилом дропается.
Даже если это не тот случай, ваша проблема либо в фаерволе, либо в отсутствии основного шлюза на каком-то из устройств (вероятнее всего на принтере).
2. Нет и никогда небыло.
источник

A

Aslan in Mikrotik-Training
сорри. @Deigunder ,бес попутал - это на инпут
источник

A

Aslan in Mikrotik-Training
но дело наверняка в фаере.
источник

E

Eugene in Mikrotik-Training
Aslan
сорри. @Deigunder ,бес попутал - это на инпут
тоже неверно)
источник

A

Aslan in Mikrotik-Training
Eugene
тоже неверно)
/ip firewall {
                      filter add chain=input action=accept connection-state=established,related,untracked comment="defconf: accept established,related,untracked"
                      filter add chain=input action=drop connection-state=invalid comment="defconf: drop invalid"
                      filter add chain=input action=accept protocol=icmp comment="defconf: accept ICMP"
                      filter add chain=input action=accept dst-address=127.0.0.1 comment="defconf: accept to local loopback (for CAPsMAN)"
                      filter add chain=input action=drop in-interface-list=!LAN comment="defconf: drop all not coming from LAN"
                      filter add chain=forward action=accept ipsec-policy=in,ipsec comment="defconf: accept in ipsec policy"
                      filter add chain=forward action=accept ipsec-policy=out,ipsec comment="defconf: accept out ipsec policy"
                      filter add chain=forward action=fasttrack-connection connection-state=established,related comment="defconf: fasttrack"
                      filter add chain=forward action=accept connection-state=established,related,untracked comment="defconf: accept established,related, untracked"
                      filter add chain=forward action=drop connection-state=invalid comment="defconf: drop invalid"
                      filter add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN comment="defconf: drop all from WAN not DSTNATed"
                    }
источник

E

Eugene in Mikrotik-Training
Aslan
/ip firewall {
                      filter add chain=input action=accept connection-state=established,related,untracked comment="defconf: accept established,related,untracked"
                      filter add chain=input action=drop connection-state=invalid comment="defconf: drop invalid"
                      filter add chain=input action=accept protocol=icmp comment="defconf: accept ICMP"
                      filter add chain=input action=accept dst-address=127.0.0.1 comment="defconf: accept to local loopback (for CAPsMAN)"
                      filter add chain=input action=drop in-interface-list=!LAN comment="defconf: drop all not coming from LAN"
                      filter add chain=forward action=accept ipsec-policy=in,ipsec comment="defconf: accept in ipsec policy"
                      filter add chain=forward action=accept ipsec-policy=out,ipsec comment="defconf: accept out ipsec policy"
                      filter add chain=forward action=fasttrack-connection connection-state=established,related comment="defconf: fasttrack"
                      filter add chain=forward action=accept connection-state=established,related,untracked comment="defconf: accept established,related, untracked"
                      filter add chain=forward action=drop connection-state=invalid comment="defconf: drop invalid"
                      filter add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN comment="defconf: drop all from WAN not DSTNATed"
                    }
иии?
источник

A

Aslan in Mikrotik-Training
Eugene
иии?
filter add chain=input action=drop in-interface-list=!LAN comment="defconf: drop all not coming from LAN"
это не дроп всего, приходящего не из интерфейс-листа LAN?
источник

E

Eugene in Mikrotik-Training
Aslan
filter add chain=input action=drop in-interface-list=!LAN comment="defconf: drop all not coming from LAN"
это не дроп всего, приходящего не из интерфейс-листа LAN?
это дроп всего, приходящего не из интерфейс-листа лан.
источник

E

Eugene in Mikrotik-Training
но ты выше утверждал совершенно не это
источник

A

Aslan in Mikrotik-Training
Eugene
но ты выше утверждал совершенно не это
ты про "выходящий"?
источник

E

Eugene in Mikrotik-Training
я про "выходящий".
источник

A

Aslan in Mikrotik-Training
ну да, ХЗ почему так выразился ) Входящий/Приходящий
источник

E

Eugene in Mikrotik-Training
источник

A

Art in Mikrotik-Training
что она вертит?
источник

E

Eugene in Mikrotik-Training
Art
что она вертит?
spring door stopper
источник

В

Виктор in Mikrotik-Training
Все равно разрывается соединения идут переподключения. Может прошивку обновить или это аппаратная проблема в роутере?
источник

В

Виктор in Mikrotik-Training
Виктор
Как посоветовали WMM включил Multicast Helper поставил Full и Multicast Buffering отключил. Понаблюдаю.
эти измененные параметры не помогли
источник