Size: a a a

RouterOS Security

2020 December 17

D

Dmitry in RouterOS Security
примерно так, но там сча нету коннекта с клиентом, провайдерский нат мать его
источник

АБ

Александр Бурда... in RouterOS Security
На том концe vpn если и есть интернет то только для провайдерских нужд. Я на него не претендую
источник

D

Dmitry in RouterOS Security
ну вот видать сча ты через него ходишь. Чекай куда нули смотрят
источник

АБ

Александр Бурда... in RouterOS Security
Нули через pppoe
источник

D

Dmitry in RouterOS Security
а для впна гейт?
источник

D

Dmitry in RouterOS Security
а ну да, тоже, все верно
источник

D

Dmitry in RouterOS Security
ну тогда пиши маршрут для подсети впна через айпишку на 5 порту своем, должно сработать
источник

D

Dmitry in RouterOS Security
как то наверно можно еще манглами рулить, но это докторская степень по извращениям
источник

D

Dmitry in RouterOS Security
а вообще, мне кажется этот вопрос правильней задать господину камбербетчу из другого чатика.
источник

АБ

Александр Бурда... in RouterOS Security
Скорее всего проблема именно в впн-провайдере
источник

АБ

Александр Бурда... in RouterOS Security
Просто как получается что трафик гонится одновременно на два устройства
источник

D

Dmitry in RouterOS Security
а зачем тебе кусок провайдерского впна? это энтерпрайз какой то? никогда такого не встречал если честно
источник

АБ

Александр Бурда... in RouterOS Security
Несколько устройств на территории провайдера
источник

АВ

Артемий Владимиров... in RouterOS Security
Ребят подскажите, можно ли в файрволе микротика открытый в интернет порт ограничить определенным диапазоном провайдерских айпишников?
К примеру, у моего провайдера условно вот такие пуллы айпишников:
78.157.253.0/24
91.189.232.0/21
194.79.4.0/22
(это для примера)
А в файрволе как бы Src и Dst Address позволяет только один диапазон в формате CIDR указать, а не несколько, можно ли это как то подправить? Буду признателен, если подскажете.
Т.е мне надо, чтобы порт во внешний интернет (условно порт OpenVPN) был доступен с айпишников моего провайдера, а для остальных закрыт.
источник

DL

Dmitry Lunkov in RouterOS Security
Адрес лист
источник

АБ

Александр Баранов... in RouterOS Security
Артемий Владимиров
Ребят подскажите, можно ли в файрволе микротика открытый в интернет порт ограничить определенным диапазоном провайдерских айпишников?
К примеру, у моего провайдера условно вот такие пуллы айпишников:
78.157.253.0/24
91.189.232.0/21
194.79.4.0/22
(это для примера)
А в файрволе как бы Src и Dst Address позволяет только один диапазон в формате CIDR указать, а не несколько, можно ли это как то подправить? Буду признателен, если подскажете.
Т.е мне надо, чтобы порт во внешний интернет (условно порт OpenVPN) был доступен с айпишников моего провайдера, а для остальных закрыт.
Воспользуйтесь address list и укажите его на вкладке Advanced.
источник

АВ

Артемий Владимиров... in RouterOS Security
Александр Баранов
Воспользуйтесь address list и укажите его на вкладке Advanced.
спасибо!
источник

АВ

Артемий Владимиров... in RouterOS Security
и ещё небольшой вопрос сразу, чтобы мой порт был доступен для подключения с айпишников провайдера, это айпишники провайдера в src или dst надо добавить, или в оба списка?
источник

EM

Elena M. in RouterOS Security
src, вроде
источник

АВ

Артемий Владимиров... in RouterOS Security
Благодарю!
источник