Size: a a a

RouterOS Security

2021 January 05

AK

Alexey Konstantinov in RouterOS Security
он просто не для ограничений.
источник

VP

Vladimir Prislonsky in RouterOS Security
strat
т.е. роут рул создаст ненужную лишнюю нагрузку как я понял?
Наоборот. )
источник

s

strat in RouterOS Security
Vladimir Prislonsky
Наоборот. )
так а как тогда определять что правильнее?)
источник

s

strat in RouterOS Security
мне просто мозг иногда выносит такое обилие возможностей, то ли дело старый д-линк, запретил как смог и работает как нибудь)
источник

VP

Vladimir Prislonsky in RouterOS Security
strat
так а как тогда определять что правильнее?)
В вашем случае роутрулл не годится. А нат и/или роутинг с фильтрами - на Ваш выбор. Что Вам проще.
источник

AK

Alexey Konstantinov in RouterOS Security
роут рул перенаправлять поиск маршрутов в другие таблицы
доступ - это файрвол.
источник

s

strat in RouterOS Security
понял, как всегда всё объяснили, большое спасибо  !)
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
роут рул перенаправлять поиск маршрутов в другие таблицы
доступ - это файрвол.
Интересно, в какую другую таблицу перенаправит action unreachable? )
источник

AK

Alexey Konstantinov in RouterOS Security
Это костыль для тех кому лень писать в файрволе правила на запрет доступа :D
источник

AK

Alexey Konstantinov in RouterOS Security
идеологически ограничения доступа это все-таки файрвол.
источник

AK

Alexey Konstantinov in RouterOS Security
хотя в руле можно конечно запретить ... просто "не найти маршрут" - но ... когда через три месяца понадобится открыть и полезешь искать - материть сам себя будешь долго и упортно.
источник

s

strat in RouterOS Security
а мне особенно не хотелось бы чтоб тот кто после меня полезет разбираться с настройками, долго разбирался и по итогу материл меня за неправильный подход)
источник

@

@iAbadk in RouterOS Security
strat
а мне особенно не хотелось бы чтоб тот кто после меня полезет разбираться с настройками, долго разбирался и по итогу материл меня за неправильный подход)
Так задокументируй. Опиши подробно для того кто будет потом смотерть после тебя
источник

s

strat in RouterOS Security
@iAbadk
Так задокументируй. Опиши подробно для того кто будет потом смотерть после тебя
Та там пока ниче особо сложного, надеюсь комментариев будет достаточно) но вот такие моменты как обсуждали выше - не хотелось бы костылями реализовывать чтоб проще потом было ориентироваться
источник

s

strat in RouterOS Security
Пока таких костылей не выдумал вроде все получается достаточно прозрачно
источник

s

strat in RouterOS Security
а нет, щас нашел как раз в route rules запрет доступа гостевой сети в основную))
источник

AN

Alexey Nechitaylo in RouterOS Security
Вот такая красота на CRS 226
Резетнул через винбокс без создания дефолтной конфигурации.

как продиагностировать, есть ли реально проблема с железкой ?
источник

UB

User Banned in RouterOS Security
Alexey Nechitaylo
Вот такая красота на CRS 226
Резетнул через винбокс без создания дефолтной конфигурации.

как продиагностировать, есть ли реально проблема с железкой ?
Нагрузи и узнаёшь
источник

AN

Alexey Nechitaylo in RouterOS Security
та вот хочется до установки у клиента )
источник

AN

Alexey Nechitaylo in RouterOS Security
а, покачать через него шото, да
источник