Εμφάνιση 1-8 από 8
  1. #1
    Εγγραφή
    15-11-2003
    Περιοχή
    Άνω Αχαρναί
    Ηλικία
    64
    Μηνύματα
    2.720
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    2048/400
    ISP
    Tellas
    DSLAM
    ΟΤΕ - ΑΧΑΡΝΩΝ
    Router
    Zyxel SBG3300-N/Mk RB4011
    SNR / Attn
    1-8(dB) / -62(dB)
    Path Level
    Interleaved
    Question
    Υπάρχει τρόπος με το κατάλληλο σετάρισμα ένα router της Mikrotik να αναλάβει τα χρέη ενός Firewall; Δηλαδή, υπάρχει τρόπος δύο interface να έχουν το ίδιο subnet αλλά τα πακέτα που θα διέρχονται αναμεταξύ τους να περνούν πάντα μέσα από τους κανόνες του Firewall;

    Μέχρι τώρα το ρόλο αυτό τον είχε αναλάβει ένα router της ubiquiti μέσω ενός ειδικού σεταρίσματος, αλλά τώρα τελευταία μου κάνει νερά και σκέφτομαι να το αντικαταστήσω. Πίσω από αυτό βρίσκεται ένας avr ενισχυτής της Pioneer που έχει προβληματικό firmware σε ότι έχει σχέση με το δίκτυο. Μέσω του firewall έκοβα όλα τα πακέτα που είχαν σχέση με DLNA γιατί μου προξενούσαν επανεκκινήσεις στον ενισχυτή.

  2. #2
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Πολυ γενικη η τοποθετηση σου χωρις πληροφοριες για να μπορεσουμε να σε βοηθησουμε. Κατα 99,9% ομως γινεται μιας και τα ΜΤ επεξεργαζονται μια μεγαλη γκαμα πρωτοκολλων.
    Άλλα Ντάλλα....

  3. #3
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    υπαρχει θεμα για το firewall σε mikrotik https://www.adslgr.com/forum/threads...-IPv6-firewall

  4. #4
    Εγγραφή
    15-11-2003
    Περιοχή
    Άνω Αχαρναί
    Ηλικία
    64
    Μηνύματα
    2.720
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    2048/400
    ISP
    Tellas
    DSLAM
    ΟΤΕ - ΑΧΑΡΝΩΝ
    Router
    Zyxel SBG3300-N/Mk RB4011
    SNR / Attn
    1-8(dB) / -62(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    υπαρχει θεμα για το firewall σε mikrotik https://www.adslgr.com/forum/threads...-IPv6-firewall
    Πιστεύω πως αυτή είναι μια ειδική περίπτωση και δεν ανήκει στην γενική κατηγορία του thread για τις ρυθμίσεις firewall. Εδώ ο ρόλος του mikrotik πρέπει να είναι αποκλειστικά σαν firewall και το router να είναι ανενεργό.

    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Πολυ γενικη η τοποθετηση σου χωρις πληροφοριες για να μπορεσουμε να σε βοηθησουμε. Κατα 99,9% ομως γινεται μιας και τα ΜΤ επεξεργαζονται μια μεγαλη γκαμα πρωτοκολλων.
    Το γενικό πλάνο είναι απλό. Για παράδειγμα έχουμε σύνδεση του LAN στο ether1 με subnet 192.168.10.0 που βλέπει σαν gateway το 192.168.10.1. Στο ether2 interface που και αυτό ανήκει στο subnet 192.168.10.0 έχουμε σύνδεση με τον avr που είναι για παράδειγμα στην ip 192.168.10.200.

    Το ερώτημα είναι πως μπορούμε να κάνουμε όλα τα πακέτα που διέρχονται από τα interfaces ether1 και ether2 να περνούν από το firewall του mikrotik ώστε να μπορέσω να απορρίψω τα πακέτα που μου κάνουν ζημιά.

  5. #5
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    μονο που λες για πραγματα που εκει ηδη εχουν αναφερθει....αλλα τεσπα!

  6. #6
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ολα τα πακετα θα παιρνανε ουτως ή αλλως απο το firewall απο ολες τις θυρες και εκει μετα μπορεις να κοψεις ραψεις.
    Άλλα Ντάλλα....

  7. #7
    Εγγραφή
    25-07-2007
    Ηλικία
    43
    Μηνύματα
    96
    Downloads
    7
    Uploads
    0
    Αν κατάλαβα καλά θέλεις firewall για 2 interfaces που ανήκουν στο ίδιο Bridge

    πας στο Bridge -> settings και ενεργοποιείς το use IP Firewall
    και μετα στο μενου του Bridge έχει καρτέλα Filters όπου βάζεις τους κανόνες σου.

    νόμιζω όμως οτι θα σου τρώει πολύ CPU

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Untitled.jpg 
Εμφανίσεις:  14 
Μέγεθος:  80,6 KB 
ID: 191625

  8. #8
    Εγγραφή
    15-11-2003
    Περιοχή
    Άνω Αχαρναί
    Ηλικία
    64
    Μηνύματα
    2.720
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    2048/400
    ISP
    Tellas
    DSLAM
    ΟΤΕ - ΑΧΑΡΝΩΝ
    Router
    Zyxel SBG3300-N/Mk RB4011
    SNR / Attn
    1-8(dB) / -62(dB)
    Path Level
    Interleaved
    Όντως θέλω ο ενισχυτής να ανήκει στο ίδιο subnet για να έχω πρόσβαση από οποιοδήποτε μηχάνημα στο web interface του.

    Όσο για το αν δουλεύει πολύ την CPU, δεν με πειράζει γιατί μόνο μία συσκευή θα εξυπηρετεί. Όλη η ιστορία γίνεται για να κόψω τα multicast πακέτα 224.0.0.0-239.255.255.255 που μου προξενούν πρόβλημα στον ενισχυτή.

    Αυτή την ρύθμιση ούτε που την είχα δει ότι υπήρχε. Θα το δοκιμάσω.

Παρόμοια Θέματα

  1. Mikrotik IPv4/IPv6 firewall
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 2111
    Τελευταίο Μήνυμα: 07-04-24, 09:51
  2. Mikrotik σε ρόλο PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 565
    Τελευταίο Μήνυμα: 10-04-20, 06:48
  3. Μηνύματα: 6
    Τελευταίο Μήνυμα: 15-01-18, 16:23
  4. Παλιό ρούτερ σε ρόλο repeater
    Από papresa στο φόρουμ Wireless Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 24-06-17, 22:11
  5. Μηνύματα: 2
    Τελευταίο Μήνυμα: 05-03-17, 19:36

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας