Size: a a a

RouterOS Security

2020 December 20

s

strat in RouterOS Security
это ж через option set?
источник

VP

Vladimir Prislonsky in RouterOS Security
strat
это ж через option set?
Можно так, можно через network
источник

s

strat in RouterOS Security
Vladimir Prislonsky
Можно так, можно через network
спасибо, сделал через options set
источник

AN

Alexey Nechitaylo in RouterOS Security
Приветствую.
Коллеги, это правильное место для создания маршрута с сервера L2TP во внутреннюю сеть клиента?

С клиента сеть ДЦ я вижу, сетевая связность с серверной сетью есть (пинги ходят).

Обратно я вижу (ping) только адрес, выданный клиенту 10.1.2.2 и не могу достучаться до внутренней сети клиента.

Клиент - PPPoE в интернет с динамическим адресом + L2TP клиент на центральный роутер
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
Приветствую.
Коллеги, это правильное место для создания маршрута с сервера L2TP во внутреннюю сеть клиента?

С клиента сеть ДЦ я вижу, сетевая связность с серверной сетью есть (пинги ходят).

Обратно я вижу (ping) только адрес, выданный клиенту 10.1.2.2 и не могу достучаться до внутренней сети клиента.

Клиент - PPPoE в интернет с динамическим адресом + L2TP клиент на центральный роутер
Это правильное место.
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
Это правильное место.
Спасибо.
Вроде решил проблему
источник

AK

Alexey Konstantinov in RouterOS Security
таки OSPF православнее
источник

AK

Alexey Konstantinov in RouterOS Security
имхо
источник

AK

Alexey Konstantinov in RouterOS Security
но да - можно и так - главное не забыть на клиенте роут прописать через впн вов нутр сеть
источник

DR

Dmitriy Ryltsov in RouterOS Security
Добрый вечер.
Требуется отфильтровать пакеты, которые идут через вай-фай интерфейсы.
Интернет -> wlan1
Это можно сделать без вланов?
Или тут тогда в оут интерфейс должен быть Ван, а инпут интерфейс влан?
источник

DR

Dmitriy Ryltsov in RouterOS Security
Привязка нужна по интерфейсу
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitriy Ryltsov
Добрый вечер.
Требуется отфильтровать пакеты, которые идут через вай-фай интерфейсы.
Интернет -> wlan1
Это можно сделать без вланов?
Или тут тогда в оут интерфейс должен быть Ван, а инпут интерфейс влан?
бридж рулес аут интерфейс влан1 влан2
источник

AK

Alexey Konstantinov in RouterOS Security
они программно бриджатся - будет работать
источник

AK

Alexey Konstantinov in RouterOS Security
что именнно надо фильтровать?
источник

DR

Dmitriy Ryltsov in RouterOS Security
Ну
Интернет <-> вай-фаи
источник

DR

Dmitriy Ryltsov in RouterOS Security
Пакеты
источник

AK

Alexey Konstantinov in RouterOS Security
более конкретно тз опишите, пожалуйста
источник

DR

Dmitriy Ryltsov in RouterOS Security
Требуется маркировать весь проходящий трафик через точки вай фай, но исключить трафик локальной сети 🤷‍♂
источник

AK

Alexey Konstantinov in RouterOS Security
так в бридже, аутпрут трафик - это трафик который приходит из ос.
источник

AK

Alexey Konstantinov in RouterOS Security
ставите аутпут чейн, выбираете два интерфейса влан1 ит влан2 (если есть)
и маркируете пакеты.
источник