Εμφάνιση 1.711-1.725 από 2112
-
28-09-20, 12:59 Απάντηση: Mikrotik IPv4/IPv6 firewall #1711CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
28-09-20, 13:37 Απάντηση: Mikrotik IPv4/IPv6 firewall #1712
Ναι με δοκιμες γιατι ισως καποιοι που παιρνουν μερος μετα το connection state να μη δουλευουν και να πρεπει να παραμεινουν στο filter. O Forward drop all not from LAN, ο τελευταιος δλδ........... σιγουρα δε θα δουλευει.
Άλλα Ντάλλα....
-
28-09-20, 16:52 Απάντηση: Mikrotik IPv4/IPv6 firewall #1713
Δεν γίνεται να μπει μόνο στο raw. Τουλάχιστον όχι στο δικό μου setup.
Εκτός και αν κάτι μου διαφεύγει.
Στο ν4 αν βάλω το icmp μόνο στο raw τότε δεν θα απαντάει ο ρούτερ από έξω σε ping.
Το ίδιο και στο v6 όπου αν δεν βάλω ΚΑΙ στο forward τότε όλα τα v6 test θα βλέπουν ότι το icmp γίνεται filter.
Το μόνο που δεν χρειάζεται είναι το dhcpv6 στο filter forward.
Παρατήρηση.
Έχω σβήσει όλους τους κανόνες των icmp από το raw.
Νομίζω ότι πλέον είναι άχρηστοι.
Για εμένα είναι κατάλοιπο από μια εποχή που έκοβα τα ping στο ρούτερ από έξω.
Είχα δει όμως ότι κάτι τέτοιο μόνο προβλήματα δημιουργούσε.
Οπότε θεωρώ ότι δεν χρειάζεται τόση φασαρία για το ποια icmp θα δέχομαι.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
28-09-20, 19:25 Απάντηση: Mikrotik IPv4/IPv6 firewall #1714
Ασε που δε νομιζω να χρειαζεται τοσο συνθετο ipv6 firewall.
Άλλα Ντάλλα....
-
28-09-20, 19:55 Απάντηση: Mikrotik IPv4/IPv6 firewall #1715
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
29-09-20, 12:46 Απάντηση: Mikrotik IPv4/IPv6 firewall #1716
Ενω φαινεται να γραφει το icmp οντως δε κανει ping απ' εξω τη public.
Ενω φαινεται να δουλευει κανονικα στο filter αλλα πανω πανω και στο jump state input. Σε forward παλι δε δουλευει.Τελευταία επεξεργασία από το μέλος macro : 29-09-20 στις 14:08.
Άλλα Ντάλλα....
-
29-09-20, 14:54 Απάντηση: Mikrotik IPv4/IPv6 firewall #1717
Για ν4 δεν χρειάζεται να περάσεις κάτι στο forward στο filter γιατί οι clients είναι πίσω από ΝΑΤ.
Οπότε δεν μπορεί ποτέ να γίνει Ping από έξω προς τα μέσα με διεύθυνση εσωτερικού δικτύου.
Στο input του filter αν δεν κάνεις accept ότι αφήνεις να περάσουν από το raw,
τότε όλα πάνε στο drop που έχεις.
Στο ν6 θα πρέπει να βάλεις κανόνα για τα icmp και στο forward ώστε να δέχονται Ping οι client.
Όπως είπα τα ν6 test θεωρούν απαραίτητα να τα έχεις ανοιχτά τα Ping προς τους client για την σωστή λειτουργία του ν6.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
29-09-20, 19:37 Απάντηση: Mikrotik IPv4/IPv6 firewall #1718
Δε διαφωνω αν και η μικροτικ στο documentation το δhλωνει σα forward.
Άλλα Ντάλλα....
-
02-01-21, 02:04 Απάντηση: Mikrotik IPv4/IPv6 firewall #1719
Καλή χρονιά!
@macro
1 Για το Ping απ εξω βρήκες λυση?
2 Στο http://www.shieldtest.com/ πως καταφερες και τα πηρες ολα pass? (3 στα 7 παιρνω οτι δοκιμες κι αν εχω κανει ρε γμτ)
υ.γ.
Αν βαλω 1 κανονα το παρακατω παιζει αλλα είναι μια λύση πρόχειρη.
/ip firewall filter
add chain=input comment="Allow all ICMP" protocol=icmpΤελευταία επεξεργασία από το μέλος BillyVan : 02-01-21 στις 02:50. Αιτία: υ.γ.
-
02-01-21, 09:49 Απάντηση: Mikrotik IPv4/IPv6 firewall #1720
Γιατί να φιλτράρεις τα icmp;
Δεν υπάρχει λόγος.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
02-01-21, 11:03 Απάντηση: Mikrotik IPv4/IPv6 firewall #1721
Δεν αφηνει το ping να περασει και να απαντησει αν δεν μπει αυτος ο κανονας Deni.
Μηπως εννοεις κατι άλλο;
-
02-01-21, 11:06 Απάντηση: Mikrotik IPv4/IPv6 firewall #1722
Στο δικό μου conf δεν φιλτράρω icmp στο raw ούτε στο rules.
Έτσι περνάνε χωρίς πρόβλημα και χωρίς κάποια άλλη δήλωση.
Τα αφήνω να περάσουν στο rules με input.
Παλιότερα τα φίλτραρα και εγώ.
Αλλά δεν υπάρχει λόγος.
Νομίζω είχα παραθέσει και Link από ΜΤ γιατί δεν χρειάζεται να ανησυχούμε πλέον για τα icmp.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
02-01-21, 11:50 Απάντηση: Mikrotik IPv4/IPv6 firewall #1723
Ναι στο δικο σου οντως ειναι οπως το λες.
Το εχω στο ac2 και δεν το πειραζω.
Απλα εχω κανει 2 ακομη pppoe με αλλα Μικροτικ απ το σπιτι μου και δοκιμαζω διαφορετικα σεναρια.
Γι αυτο και ρωτησα τον Μακρο.
Μου φαίνεται περίεργο στο δικο του fw ενω το αφηνει να το κοβει μετα το Μικροτικ.
Με την ευκαιρια οποτε εχετε χρόνο βάλτε το fw που εχετε καταλήξει οτι σας δουλευει καλα.
-
02-01-21, 11:57 Απάντηση: Mikrotik IPv4/IPv6 firewall #1724
Εχω τους κανονες στο raw και τους κανω allow στο filter για να περασει το icmp.
Άλλα Ντάλλα....
-
02-01-21, 12:04 Απάντηση: Mikrotik IPv4/IPv6 firewall #1725
Ότι κόβεις στο raw σταματάνε εκεί και δεν περνάνε πουθενά αλλού.
Ότι δεν κόβεις στο raw σημαίνει ότι αφήνεις και περνάνε παραμέσα.
Τώρα θέλει προσοχή στο rules.
Αν στο input έχεις δηλωμένο drop all others,
ότι περνάνε από το raw και δεν γίνονται allow από το input στο rules
θα κόβονται από το drop all others.
πχ εδώ δηλώνεις αν θέλεις να περάσουν icmp, vpn κλπ.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks