Αυτά έχουν νόημα περισσότερο αν είσαι wisp παρά οικιακός χρήστης.
Κατά την ταπεινή μου άποψη πάντα.
Όχι ότι βλάπτουν οι κανόνες,
θα έλεγα όμως keep-it-simple.
Για οικιακή χρήση, μια καλή αρχή είναι το default firewall του routeros από την 6.40+.
Ξεκίνα από εκεί και βλέπεις.
Το σκεπτικό του firewall δεν γίνεται να εξηγηθεί ικανά σε ένα post.
Δες το wiki της tik και κάνα βιβλίο/άρθρο για firewalling με iptables,
και δες κάνα άρθρο που να εξηγεί NAT, conn. tracking και conn. states.
Δες και τα σχετικά νήματα εδώ στο forum.
Κοίτα και κάνα άρθρο για zone based firewall και τα interface lists του routeros.
Όσον αφορά τα jumbo frames, τζάμπα γράφαμε, διότι απ'ότι βλέπω εδώ,
το 750 μέχρι 2026 πάει.
Εμφάνιση 16-19 από 19
Θέμα: Πρώτη επαφή με Mikrotik
-
04-07-18, 20:49 Απάντηση: Πρώτη επαφή με Mikrotik #16Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
05-07-18, 00:27 Απάντηση: Πρώτη επαφή με Mikrotik #17
ναι το είδα και εγώ τελικά οτι δεν υποστηρίζει jumbo, κρίμα. Βέβαια για τα λεφτά που το πήρα δεν μπορώ να έχω τόσες απαιτήσεις. Το αγόρασα ποιο πολύ για να δω τι παίζει με τα τικ και να πάρω μια πρώτη γεύση. Απο την άλλη για οικιακή/homelab χρήση που το θέλω νομίζω θα την παλέψει κάνοντας και εγώ κάποιες θυσίες στο περφόρμανς.
Έχεις κάποιον οδηγό/άρθρο να μου προτείνεις ώστε να διαβάσω; Γενικά το πρώτο πράγμα που έκανα μόλις αγόρασα το mt ήταν να διαβάσω το manual, αλλά σε αρκετούς τομείς δεν με καλύπτει εμένα τον άσχετο, χρειάζομαι παραπάνω πληροφορία καθώς θέλω να ξέρω για ποιο λόγο κάνω την κάθε ρύθμιση, τι αντίκτυπο έχει κλπ. Θεωρώ οτι το wiki έχει έναν ποιο techical manual χαρακτήρα και προυποθέτει μια βασική επαφή.
Γενικά διαβάζοντας τα rules που έχω βάλει θεωρώ οτι δεν "κάνουν" κακό, προστατεύουν από διάφορα πραγματάκια, θεωρείς οτι είναι πλεονασμός και να τους σβήσω;
Με τα rules που έβαλα, τα pc στο κάθε υποδίκτυο "βλέπουν" το ένα το άλλο ή πρέπει να προσθέσω κάποιον ξεχωριστό drop κανόνα;
Σε ευχαριστώ πολύ και πάλι για τον χρόνο σου!
-
05-07-18, 05:52 Απάντηση: Πρώτη επαφή με Mikrotik #18
Μην με βάζετε να διαβάζω κώδικα στο forum, δεν βοηθάνε τα μάτια..
Απ'ότι βλέπω έχει ουσιαστικά ανοιχτό όλο το forward.
Και δεν βλέπω ipv6.
'Οπως σου είπα, είναι ένα ruleset για wisp, δεν είσαι wisp.
Και πολλά άρθρα είναι outdated ή αντιγράφουν ο ένας το άλλον copy/paste.
Για μπούσουλα δες το default ruleset που φτιάχνει μετά από reset το webfig/quick-set.
Μετά κόβεις-ράβεις αναλόγως αναγκών.
Συνοπτικά σου έγραψα ένα ruleset στο 1ό post.
Τα υπόλοιπα δεν τα χρειάζεσαι.
Και μάθε πώς λειτουργεί το safe mode για να μην κλειδωθείς έξω.
Για οδηγό το wiki της tik και έχει και κάτι pdf από mum, ψάξε στο site τους.
Πχ, δες αυτό.
Οι κανόνες δεν κάνουν 'κακό',
αλλά κάθε πακέτο περνάει όλο το chain μέχρι να κάνει match κάπου.
Όσο λιγότεροι, και όσο πιο νωρίς γίνει το match (χωρίς να σπάει η λογική σειρά) τόσο καλύτερα.
Με τα rules που έβαλες τα subnets βλέπουν αλλήλους (όσο δεν είναι bogons τα ίδια).Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
05-07-18, 18:45 Απάντηση: Πρώτη επαφή με Mikrotik #19
Εμενα το firewall μου φαινεται υπερβολικο.
Άλλα Ντάλλα....
Παρόμοια Θέματα
-
αξίζει η αγορά του Mikrotik hAP mini (RB931-2nd) για πρώτη επαφή με Mikrotik;
Από johann69 στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 10Τελευταίο Μήνυμα: 17-07-18, 17:18 -
αξίζει η αγορά του rb951ui-2nd hap για πρώτη επαφή με Mikrotik;
Από sdikr στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 77Τελευταίο Μήνυμα: 17-03-18, 18:25 -
Nova VDSL με Mikrotik και με θεματάκια
Από kostasandr στο φόρουμ NovaΜηνύματα: 14Τελευταίο Μήνυμα: 08-11-17, 10:56 -
Netfaster iad2 με mikrotik
Από batianis στο φόρουμ ADSL & Broadband Hardware, routers και modems...Μηνύματα: 0Τελευταίο Μήνυμα: 01-09-17, 23:41 -
Σύνδεση Speedport WLAN με MikroTik
Από Mordy στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 24Τελευταίο Μήνυμα: 27-08-17, 07:17
Bookmarks