Size: a a a

RouterOS Security

2020 December 20

AK

Alexey Konstantinov in RouterOS Security
потом можете по пакетам пометить коннекшен
источник

DR

Dmitriy Ryltsov in RouterOS Security
Я извиняюсь
А, например, торренты, которые качают будут в аутпут?
источник

C

Chumayu in RouterOS Security
Dmitriy Ryltsov
Я извиняюсь
А, например, торренты, которые качают будут в аутпут?
Инпут - любое говно которое приходит на один из адресов именно микрота, т.е. Именно ему.
Оутпут- говно которое генерирует сам микрот
Форвард - то шо подходит через микрот
Кто качает торренты?
источник

DR

Dmitriy Ryltsov in RouterOS Security
да, уже вычитал, и освежил память схемой
источник

KR

Kirill R in RouterOS Security
Всем привет! Есть микрот на котором настроен родит контроль на доступ в инет, потом идет репитер асус, к которому подключаются устройства с родит контролем. И вот на те что подключены к репитеру контроль не действует. В микроте написано что они блокированы, а по факту нет
источник

S

Smartecs in RouterOS Security
Kirill R
Всем привет! Есть микрот на котором настроен родит контроль на доступ в инет, потом идет репитер асус, к которому подключаются устройства с родит контролем. И вот на те что подключены к репитеру контроль не действует. В микроте написано что они блокированы, а по факту нет
Скорее всего репитер у вас настроен роутером, а это значит что микрот не видит кто подключается к нему, видит только роутер, соответственно контроль и не работает.
источник

KR

Kirill R in RouterOS Security
Нет это вообще устройство именно репитер
источник

KR

Kirill R in RouterOS Security
ASUS RP-AC51
источник

S

Smartecs in RouterOS Security
На микротике как реализованы ограничения по мак адресу или по ip?
источник

KR

Kirill R in RouterOS Security
Думаю по маку
источник

S

Smartecs in RouterOS Security
Kirill R
Думаю по маку
Ну вот и посмотрите, когда девайс за репитером его мак виден на микротике или репитера? Я думаю что скорее всего мак репитера, поэтому и не работает.
источник

KR

Kirill R in RouterOS Security
источник

KR

Kirill R in RouterOS Security
В кид контрол видит маки устройств которые за репитером и они добавлены к пользователю Eli которому пора спать
источник

S

Smartecs in RouterOS Security
Kirill R
В кид контрол видит маки устройств которые за репитером и они добавлены к пользователю Eli которому пора спать
Я этим не пользуюсь, но если при работе через сам микротик все срабатывает, а через репитер нет, то с большой вероятностью репитер передает микроту не тот мак и правило не может сработать
источник

Л

Леонид in RouterOS Security
Kirill R
Всем привет! Есть микрот на котором настроен родит контроль на доступ в инет, потом идет репитер асус, к которому подключаются устройства с родит контролем. И вот на те что подключены к репитеру контроль не действует. В микроте написано что они блокированы, а по факту нет
кид-контрол работает по макам. Асус в режиме репитера подменяет маки беспроводных клиентов на свой, так как иначе вай-фай не работает. Вам нужно вместо асуса поставить ещё один микрот (hap-ac^2, hap-ac-lite, etc.), и настроить его вифи в режим Station-bridge + поднять VirtualAP в режиме AP-bridge. Тогда это будет репитер, который транслирует маки клиентов, и всё будет работать нормально
источник

KR

Kirill R in RouterOS Security
Леонид
кид-контрол работает по макам. Асус в режиме репитера подменяет маки беспроводных клиентов на свой, так как иначе вай-фай не работает. Вам нужно вместо асуса поставить ещё один микрот (hap-ac^2, hap-ac-lite, etc.), и настроить его вифи в режим Station-bridge + поднять VirtualAP в режиме AP-bridge. Тогда это будет репитер, который транслирует маки клиентов, и всё будет работать нормально
А есть компактный микрот который вставляется в розетку как асус?
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitriy Ryltsov
Я извиняюсь
А, например, торренты, которые качают будут в аутпут?
в бридже - в рулах - да, это то что идет из ОС в бридж порт к клиенту
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
Инпут - любое говно которое приходит на один из адресов именно микрота, т.е. Именно ему.
Оутпут- говно которое генерирует сам микрот
Форвард - то шо подходит через микрот
Кто качает торренты?
речь про чейн в бридж рулах
источник

S

Smartecs in RouterOS Security
Kirill R
А есть компактный микрот который вставляется в розетку как асус?
Вроде таких нет, но в розетку можно любой воткнуть и рядом положить
источник

KR

Kirill R in RouterOS Security
Угу спасибо
источник