Size: a a a

RouterOS Security

2020 December 21

DR

Dmitriy Ryltsov in RouterOS Security
во чо не хватало 😂
источник

DR

Dmitriy Ryltsov in RouterOS Security
источник

AK

Alexey Konstantinov in RouterOS Security
а.... у вас в бриджах рулы ... там рулы для трафика идут немного не так.
1 - инпут это то что из локалки за пределы бриджа.
2 - аутпут это то что из ОС в бридж и дальше клиенгтам
3 - форвард это то что между портами бриджа.
при том что все порты с буковкой H в этих правилах не ловятся.
источник

AK

Alexey Konstantinov in RouterOS Security
а ну да, ип фиреволл нужен
источник

AK

Alexey Konstantinov in RouterOS Security
там же в диаграмме об этом написано явно
источник

AK

Alexey Konstantinov in RouterOS Security
но это бесполезная трата ресурсов процессора - чтобы оно работало вам нужно отключить аппаратный свитч чип.
источник

AK

Alexey Konstantinov in RouterOS Security
сомнительное удовольствие
источник

AK

Alexey Konstantinov in RouterOS Security
то что идет просто в локалку - можно и без бриджа поймать просто в фв - мангле
источник

DR

Dmitriy Ryltsov in RouterOS Security
хм, а в локалку но без вай фая
источник

AK

Alexey Konstantinov in RouterOS Security
аут бридж порт лист не вифи можно попробовать.
источник

AK

Alexey Konstantinov in RouterOS Security
вифи они не аппаратные - они отлавливаются.
источник

DR

Dmitriy Ryltsov in RouterOS Security
тут значит надо ловить трафик? и галочку я так понял лучше не ставить
источник

DR

Dmitriy Ryltsov in RouterOS Security
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitriy Ryltsov
тут значит надо ловить трафик? и галочку я так понял лучше не ставить
лучше в эти дебри вообще не лезть.
что в вашем понимании значит "чтобы обрабатывать потом трафик" ?
источник

AK

Alexey Konstantinov in RouterOS Security
может быть все таки при понимании полной задачи будет проще
источник

AK

Alexey Konstantinov in RouterOS Security
потому что сейчас - это просто из разряда какой то лабораторки - "давайте сделаем так, не думайте о том что это выглядит как то странно, и что смысла не имеет - просто для тренировки"
источник

AK

Alexey Konstantinov in RouterOS Security
:D
источник

DR

Dmitriy Ryltsov in RouterOS Security
примерно так(
источник

DR

Dmitriy Ryltsov in RouterOS Security
ну на самом деле я понял в чем дело...
большое спасибо
источник

DR

Dmitriy Ryltsov in RouterOS Security
там внутри свитч типа как у меня рядом с микротом и он так просто не вылавливается
источник