Size: a a a

RouterOS Security

2020 November 29

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
куб же уже )
Куб оверпрайснутый, имхо)
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Куб оверпрайснутый, имхо)
без лте который
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
без лте который
А зачем тогда такой куб?))
источник

AK

Alexey Konstantinov in RouterOS Security
ну вместо квадрата ж )
источник

AK

Alexey Konstantinov in RouterOS Security
хотя не понятно чего хотели от куба с лте ... чтоб был как квадрат по цене? )
источник

AK

Alexey Konstantinov in RouterOS Security
ну а если лте не нужен... то комон... берём без лте ...  
Но многим же нужен... а чтобы не колхозить усб модем как по мне так что куб что шато норм решения.
шато даже кстати поинтереснее - антенки опционально на лте.
источник

E

Emil in RouterOS Security
Alexey Konstantinov
хотелось рос - купите микротик.
проблем не понимаю.
Проблема в том, что есть асус, и интересно с ним повозиться
источник

JC

Jose Maria Catala Or... in RouterOS Security
Why is this not working???
:global lan "192.168.250.0/24"
/ip firewall filter
add action=drop chain=forward comment="Drop packets from LAN Not in LAN IP Range" in-interface-list=LOCAL_LAN log=yes log-prefix=!LAN_TOWAN_ src-address=!$lan
it seems that variables can´t be used on src-address with negation wildcard !......
источник

AK

Alexey Konstantinov in RouterOS Security
Emil
Проблема в том, что есть асус, и интересно с ним повозиться
Если вы туда бы рос поставили это был бы не асус уже, имхо
источник

E

Emil in RouterOS Security
Alexey Konstantinov
Если вы туда бы рос поставили это был бы не асус уже, имхо
Хочу рос, с асусом уже повозился, интересного мало
источник

JC

Jose Maria Catala Or... in RouterOS Security
Почему это не работает ???
: global lan "192.168.250.0/24"
/ ip фильтр межсетевого экрана
add action = drop chain = forward comment = "Отбрасывать пакеты из LAN вне диапазона IP-адресов LAN" in-interface-list = LOCAL_LAN log = yes log-prefix =! LAN_TOWAN_ src-address =! $ lan
кажется, что переменные нельзя использовать на src-адресе с подстановочным знаком отрицания! ......
источник

E

Emil in RouterOS Security
>192.168.250.0/24

А ты уверен, что пул можно ставить от 0 до 24? Особо не шарю, но мне кажется надо от 1 ставить.
источник

VP

Vladimir Prislonsky in RouterOS Security
Jose Maria Catala Ortega
Почему это не работает ???
: global lan "192.168.250.0/24"
/ ip фильтр межсетевого экрана
add action = drop chain = forward comment = "Отбрасывать пакеты из LAN вне диапазона IP-адресов LAN" in-interface-list = LOCAL_LAN log = yes log-prefix =! LAN_TOWAN_ src-address =! $ lan
кажется, что переменные нельзя использовать на src-адресе с подстановочным знаком отрицания! ......
В фильтре нельзя использовать переменные.
источник

JC

Jose Maria Catala Or... in RouterOS Security
Vladimir Prislonsky
В фильтре нельзя использовать переменные.
Хорошо, большое спасибо, что я представил, вместо этого, если мы не будем отрицать! оно работает
источник

JC

Jose Maria Catala Or... in RouterOS Security
Vladimir Prislonsky
В фильтре нельзя использовать переменные.
Это работает

add action = drop chain = forward comment = "Отбрасывать пакеты из LAN вне диапазона IP-адресов LAN" in-interface-list = LOCAL_LAN log = yes log-prefix =! LAN_TOWAN_ src-address =
$ lan
источник

VP

Vladimir Prislonsky in RouterOS Security
Jose Maria Catala Ortega
Хорошо, большое спасибо, что я представил, вместо этого, если мы не будем отрицать! оно работает
Нет, не работает. То, что оно без ошибки воспринимает синтаксис, не значит, что оно работает. Используйте не переменную а address-list
источник

VP

Vladimir Prislonsky in RouterOS Security
Jose Maria Catala Ortega
Это работает

add action = drop chain = forward comment = "Отбрасывать пакеты из LAN вне диапазона IP-адресов LAN" in-interface-list = LOCAL_LAN log = yes log-prefix =! LAN_TOWAN_ src-address =
$ lan
Нет. см. выше.
источник

JC

Jose Maria Catala Or... in RouterOS Security
Vladimir Prislonsky
Нет, не работает. То, что оно без ошибки воспринимает синтаксис, не значит, что оно работает. Используйте не переменную а address-list
переменная $ lan без проблем меняется на значение 192.168.250.0/24
источник

VP

Vladimir Prislonsky in RouterOS Security
Jose Maria Catala Ortega
переменная $ lan без проблем меняется на значение 192.168.250.0/24
Это не переменная. Это значение. Почувствуйте разницу.
источник

JC

Jose Maria Catala Or... in RouterOS Security
Vladimir Prislonsky
Нет, не работает. То, что оно без ошибки воспринимает синтаксис, не значит, что оно работает. Используйте не переменную а address-list
Ну запускаю а потом в / export если появится изменение
источник