Size: a a a

RouterOS Security

2021 January 05

D

Dmitry in RouterOS Security
Чисто технически можно взять два силовых толщиной с палец и пустить по ним какой нить DSL
источник

СР

Сергей Романов... in RouterOS Security
extern volatile uint32 *ptr
Доброго времени суток.
Посоветуйте кабель связи со встроенным тросом / кордом хотя бы 3 мм.
тцпптв
источник

AP

Alexandr Petnitsky in RouterOS Security
Dmitry
Чисто технически можно взять два силовых толщиной с палец и пустить по ним какой нить DSL
коаксиал
источник

s

strat in RouterOS Security
ребят напомните пожалуйста, чтоб между микротами сделать "односторонний" туннель из сети 1 в сеть 2 (односторонний, при котором хосты 1 сети могут обращаться к 2 - но хосты 2 сети не могут видеть 1 сеть), достаточно просто добавить в подключении сети 1 маскарад на адреса сети 2?
источник

s

strat in RouterOS Security
т.е. не прописывать в сети 2 маршрут в 1 сеть, но чтоб из сети 1 был доступ в сеть 2, маскарад  из 1 сети на всю 2 сеть поможет?
источник

AK

Alexey Konstantinov in RouterOS Security
strat
ребят напомните пожалуйста, чтоб между микротами сделать "односторонний" туннель из сети 1 в сеть 2 (односторонний, при котором хосты 1 сети могут обращаться к 2 - но хосты 2 сети не могут видеть 1 сеть), достаточно просто добавить в подключении сети 1 маскарад на адреса сети 2?
файрвол - коннекшен стейт нью, сурс дст нет, дроп.
источник

AK

Alexey Konstantinov in RouterOS Security
или реджект если ваша сеть чтоб видно было что административно запрещено
источник

s

strat in RouterOS Security
Alexey Konstantinov
файрвол - коннекшен стейт нью, сурс дст нет, дроп.
Точно, так наверное лучше будет т.к. не зависит от наличия обратного маршрута на микроте 2 в сеть 1
источник

s

strat in RouterOS Security
Сейчас без маршрута но с маскарадом работает доступ из сети 1 в сеть 2 , и не работает из сети 2 в сеть 1
источник

AK

Alexey Konstantinov in RouterOS Security
strat
Точно, так наверное лучше будет т.к. не зависит от наличия обратного маршрута на микроте 2 в сеть 1
обратный маршрут нужен 100%
ингаче у вас будет нат а не чистый роутинг а это шляпа.
источник

AK

Alexey Konstantinov in RouterOS Security
ограничения - это файрвол. 100%
источник

AK

Alexey Konstantinov in RouterOS Security
)
источник

s

strat in RouterOS Security
Alexey Konstantinov
обратный маршрут нужен 100%
ингаче у вас будет нат а не чистый роутинг а это шляпа.
Вот, так понятнее, как раз этот момент мне был непонятен - как именно реализовать, через нат или с обратным маршрутом и ограничениями
источник

s

strat in RouterOS Security
А если через route rules запрет сделать, это будет в плане маршрутизации то же самое что запрет в фаерволле?
источник

AK

Alexey Konstantinov in RouterOS Security
нет, в роут руле вы запретите находить маршрут.
источник

s

strat in RouterOS Security
Alexey Konstantinov
нет, в роут руле вы запретите находить маршрут.
И если его прописать руками на клиенте - роут рул обходится?
источник

AK

Alexey Konstantinov in RouterOS Security
нет конечно.
роут ищет в итоге роутер на который попал пакет )
источник

AK

Alexey Konstantinov in RouterOS Security
в общем правильнее - это делать в файрволе.
источник

s

strat in RouterOS Security
т.е. роут рул создаст ненужную лишнюю нагрузку как я понял?
источник

s

strat in RouterOS Security
т.к. в итоге всеравно пакет не дойдет, но с парой лишних запросов
источник