Εμφάνιση 1.126-1.140 από 8796
-
10-03-15, 01:01 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1126
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
10-03-15, 01:07 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1127
Εννοεις για web proxy server? δεν δουλευω κατι τετοιο!
-
10-03-15, 01:12 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1128
-
10-03-15, 01:23 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1129
εγω νομιζω οτι δεχεσαι ddos attack. μου εχει τυχει και εμενα σε rb πελατη.
βαλε τους παρακατω κανονες αν δεν τους εχεις ειδη, να μην δεχεσαι στην wan dns requests.
στο in-interface αν δεν εισαι με ppp βαλε την ether1 η οποιο interface χρησιμοποιεις για wan
/ip firewall filter
add chain=input in-interface=all-ppp protocol=udp dst-port=53 action=drop
add chain=input in-interface=all-ppp protocol=tcp dst-port=53 action=drop
-
10-03-15, 01:24 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1130
Ποια στατιστικα του web interface?
επισης εχω πολλες επιθεσεις στα logs απο διαφορους port scanners, εχουν λυσαξει τα λαμογια αλλα τρωνε πορτα!
-
10-03-15, 01:25 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1131
επισης κλεισε πορτες ftp ssh telnet 80 και ασε πχ μονο με winbox να μπαινεις.
θα τα βρεις στο ip - services
-
10-03-15, 01:27 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1132
ναι αυτα δεν τα εχω, αυτο σκεφτηκα και εγω μηπως κανουν επιθεσεις και την ακουει το μηχανημα. Πως γινεται αλλες μερες να μην εχω προβληματα και μια μερα το πιανει? αν ηταν θεμα cpu ή ram θα το εκανε συνεχεια!
ποτε μα ποτε δεν βγαζω τετοια πραγματα στο ιντερνετ! εχω προσβαση μονο μεσω awmn, και στο firewall rules εχω δωσει access παλι μονο στα δικα μου subnets (απο εξοχικο και vpn μου δλδ) και μπαινω μονο μεσω VPN. Ιντερνετ δεν βγαζω απευθειας τιποτα ουτε καν τον αστερισκ.
-
10-03-15, 01:29 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1133
δε σου κανουν καθε μερα και ωρα επιθεση. ετυχε την ωρα που το ειδες να ζοριζεται να σου κανουν.
οπως σου ειπα και παραπανω αν μπαινεις μονο με winbox για να κανεις ρυθμισεις κλεισε τα υπολοιπα, δεν υπαρχουν λογος να ειναι ανοιχτα.
-
10-03-15, 01:30 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1134
ακριβως αυτο λεω, γιαυτο και το μηχανημα δεν κολλαει καθε μερα, εδω και καιρο εχω τις ιδιες ρυθμισεις, αν εφταιγε οτι ειναι μικρη η ram ή η cpu τοτε θα κολλαγε καθε μερα. Θα βαλω αυτα που ειπες και θα δουμε, thanks!
τωρα εγινε ετσι :
Κώδικας:/ip firewall filter add chain=input comment=OPENVPN dst-port=1722 protocol=tcp add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" disabled=yes add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="Port scanners to list " protocol=tcp psd=21,3s,3,1 add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg add action=drop chain=input comment="dropping port scanners" src-address-list="port scanners" add action=drop chain=input dst-port=53 in-interface=all-ppp protocol=udp add action=drop chain=input dst-port=53 in-interface=all-ppp protocol=tcp
Ip-Services-Available from και δηλωνεις το subnet που θες. Εγω εχω δηλωσει δικα μου οποτε μπαινει μονο απο ιδιωτικο δικτυο και οχι public. Καμια υπηρεσια απο αυτες εκει δεν βγαζω στο ιντερνετ, οτι θελω το κανω μεσω VPN. Πλεον και openvpn.
Εδω http://www.adslgr.com/forum/threads/...-IPv6-firewall βλεπω πολυ πραμα μηπως να τα αλλαξω? γιατι εχω τα αρχικα που λεγαμε στην αρχη στο original θεμα.Τελευταία επεξεργασία από το μέλος Nikiforos : 10-03-15 στις 01:59.
-
11-03-15, 21:56 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1135
Καλησπέρα, σορρυ δεν με αφηνει να κανω edit, τελικά επειδή το θέμα αφορά το firewall θα συνεχίσω εδώ : http://www.adslgr.com/forum/threads/...-IPv6-firewall
Τελευταία επεξεργασία από το μέλος Nikiforos : 11-03-15 στις 22:02.
-
12-03-15, 00:36 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1136
Συνεχίζω και εγώ εκεί για το θέμα που μιλάτε.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
17-03-15, 00:32 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1137
-
17-03-15, 09:24 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1138
Για το θέμα των kernel/memory μάλλον είναι από τα τόσα που φορτώνεις επάνω του.
Αν θυμάμαι καλά έχεις asterix, metarouter κλπ στο 711 ή στο 411.
Και τα δύο μου φαίνονται οριακά γι αυτά που τους βάζεις.
Για το ΡΡΡοΕ...
Δες αν συγχρονίζει η γραμμή σου, αν μιλάμε dsl συνδέσεις.
Επίσης κοίταξε αν έχεις ενεργοποιημένο το ipv6.
Αυτό εμποδίζει τον επανασυγχρονισμό της γραμμής.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
17-03-15, 10:06 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1139
Καλημέρα, δεν εχω ούτε metarouter ούτε και αστερισκ μην τα μπερδεύεις. Εγινε μια δοκιμη καποια στιγμη πριν το βαλω για ιντερνετ router και αυτο ηταν. Ο asterisk τρεχει σε nas server. Και openwrt εχω κανονικα εγκατεστημενο σε ενα 411, δεν υπάρχει κανενας λογος να το εχω καπου και σε metarouter!
To 711 εχει οτι συζηταμε, δλδ ppoe client, pptp vpn, openvpn server, dns, firewall με nat και qos, o dhcp server και wifi AP ειναι στο 411 με το openwrt.
H μνημη ομως που μενει free ειναι κατω απο 6MB και μπορει μερικες φορες να τραβαει ζορια και νομιζω αυτο γινεται με firewall rules και QoS.
Η γραμμη δεν βλεπω να εχει προβλημα, το 711 ριχνει το ppoe, που να δω για το ipv6? ναι εχω και απο αυτο αλλα η γραμμη ξανασυνδεοταν και επεφτε μετα, τωρα ομως ειναι οκ, μηπως ετυχε να ειναι και προβλημα της forthnnet?
-
17-03-15, 15:08 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #1140
εμενα καποτε μου εκανε επανεκινησεις οταν ειχα web proxy και δεν εφτανε η μνημη για τη cache
Παρόμοια Θέματα
-
Ποιό mikrotik για router και hotspot?
Από kavouras στο φόρουμ NetworkingΜηνύματα: 38Τελευταίο Μήνυμα: 17-02-16, 00:16 -
Mikrotik RouterBoard RB2011U
Από parianos85 στο φόρουμ NetworkingΜηνύματα: 4Τελευταίο Μήνυμα: 13-06-14, 09:41 -
ΠΡΟΒΛΗΜΑ ΜΕ ΙΝΤΕΡΝΕΤ ΣΕ MIKROTIK
Από leopard75 στο φόρουμ NetworkingΜηνύματα: 11Τελευταίο Μήνυμα: 01-06-14, 00:17 -
Mikrotik Routerboard 751U
Από tasos_z στο φόρουμ NetworkingΜηνύματα: 0Τελευταίο Μήνυμα: 09-11-13, 03:11 -
Ποιό mikrotik για home wireless σε 2 ορόφους
Από baracudas στο φόρουμ NetworkingΜηνύματα: 7Τελευταίο Μήνυμα: 09-09-13, 10:32
Bookmarks