Σελ. 115 από 141 ΠρώτηΠρώτη ... 95105110113114115116117120125135 ... ΤελευταίαΤελευταία
Εμφάνιση 1.711-1.725 από 2112
  1. #1711
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Οχι δε πρεπει να ειναι το untracked τικαρισμενο εκτος και αν εχεις δηλωσει εσυ στα mangles.

    - - - Updated - - -

    Deni βαλτα και εσυ ολα στο raw και στο filter ασε μονο τα established, related με τα drop invalid & everything else. Icmp, dhcpv6 client κ.λ.π. δε χρειαζονται να ειναι στο filter.

    @teodor_ch δεν εχεις φτιαξει τπτ σε ipv6?
    Όχι δεν έχω mangles.

    Μπορείς να δώσεις εδώ (copy) ποιους κανόνες εννοείς;

    Εννοείς τους παρακάτω κανόνες του Deni να μεταφερθούν στο RAW;
    Spoiler:
    add action=accept chain=input comment="Input accept raw ICMP" protocol=icmpv6
    add action=accept chain=input comment="Input accept DHCPv6 client" dst-port=546 protocol=udp
    add action=accept chain=forward comment="Forward accept raw ICMP" protocol=icmpv6
    add action=accept chain=forward comment="Forward accept DHCPv6 client" dst-port=546 protocol=udp
    add action=drop chain=forward comment="Drop no forward IP" dst-address-list=NoForwardIP out-interface=pppoe-out1
    add action=drop chain=forward comment="Forward drop all not from LAN" in-interface=pppoe-out1
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  2. #1712
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ναι με δοκιμες γιατι ισως καποιοι που παιρνουν μερος μετα το connection state να μη δουλευουν και να πρεπει να παραμεινουν στο filter. O Forward drop all not from LAN, ο τελευταιος δλδ........... σιγουρα δε θα δουλευει.
    Άλλα Ντάλλα....

  3. #1713
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Deni βαλτα και εσυ ολα στο raw και στο filter ασε μονο τα established, related με τα drop invalid & everything else. Icmp, dhcpv6 client κ.λ.π. δε χρειαζονται να ειναι στο filter.
    Δεν γίνεται να μπει μόνο στο raw. Τουλάχιστον όχι στο δικό μου setup.
    Εκτός και αν κάτι μου διαφεύγει.
    Στο ν4 αν βάλω το icmp μόνο στο raw τότε δεν θα απαντάει ο ρούτερ από έξω σε ping.

    Το ίδιο και στο v6 όπου αν δεν βάλω ΚΑΙ στο forward τότε όλα τα v6 test θα βλέπουν ότι το icmp γίνεται filter.
    Το μόνο που δεν χρειάζεται είναι το dhcpv6 στο filter forward.

    Παρατήρηση.
    Έχω σβήσει όλους τους κανόνες των icmp από το raw.
    Νομίζω ότι πλέον είναι άχρηστοι.
    Για εμένα είναι κατάλοιπο από μια εποχή που έκοβα τα ping στο ρούτερ από έξω.
    Είχα δει όμως ότι κάτι τέτοιο μόνο προβλήματα δημιουργούσε.
    Οπότε θεωρώ ότι δεν χρειάζεται τόση φασαρία για το ποια icmp θα δέχομαι.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #1714
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ασε που δε νομιζω να χρειαζεται τοσο συνθετο ipv6 firewall.
    Άλλα Ντάλλα....

  5. #1715
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Ασε που δε νομιζω να χρειαζεται τοσο συνθετο ipv6 firewall.
    Αυτό με τα πακέτα icmp σου δουλεύει;
    Όπως το έχεις φαίνεται ότι περνάνε από το raw αλλά δεν γίνονται από πουθενά δεκτά στο filter.
    Οπότε δεν θα πρέπει να απαντάει ο ρούτερ σε Ping γιατί τα ρίχνει το drop που έχεις στο input.

    Στο ν6 επίσης.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #1716
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ενω φαινεται να γραφει το icmp οντως δε κανει ping απ' εξω τη public.

    Ενω φαινεται να δουλευει κανονικα στο filter αλλα πανω πανω και στο jump state input. Σε forward παλι δε δουλευει.
    Τελευταία επεξεργασία από το μέλος macro : 29-09-20 στις 14:08.
    Άλλα Ντάλλα....

  7. #1717
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Ενω φαινεται να γραφει το icmp οντως δε κανει ping απ' εξω τη public.

    Ενω φαινεται να δουλευει κανονικα στο filter αλλα πανω πανω και στο jump state input. Σε forward παλι δε δουλευει.
    Για ν4 δεν χρειάζεται να περάσεις κάτι στο forward στο filter γιατί οι clients είναι πίσω από ΝΑΤ.
    Οπότε δεν μπορεί ποτέ να γίνει Ping από έξω προς τα μέσα με διεύθυνση εσωτερικού δικτύου.
    Στο input του filter αν δεν κάνεις accept ότι αφήνεις να περάσουν από το raw,
    τότε όλα πάνε στο drop που έχεις.

    Στο ν6 θα πρέπει να βάλεις κανόνα για τα icmp και στο forward ώστε να δέχονται Ping οι client.
    Όπως είπα τα ν6 test θεωρούν απαραίτητα να τα έχεις ανοιχτά τα Ping προς τους client για την σωστή λειτουργία του ν6.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  8. #1718
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Δε διαφωνω αν και η μικροτικ στο documentation το δhλωνει σα forward.
    Άλλα Ντάλλα....

  9. #1719
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.555
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Καλή χρονιά!
    @macro
    1 Για το Ping απ εξω βρήκες λυση?
    2 Στο http://www.shieldtest.com/ πως καταφερες και τα πηρες ολα pass? (3 στα 7 παιρνω οτι δοκιμες κι αν εχω κανει ρε γμτ)


    υ.γ.
    Αν βαλω 1 κανονα το παρακατω παιζει αλλα είναι μια λύση πρόχειρη.
    /ip firewall filter
    add chain=input comment="Allow all ICMP" protocol=icmp
    Τελευταία επεξεργασία από το μέλος BillyVan : 02-01-21 στις 02:50. Αιτία: υ.γ.

  10. #1720
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Γιατί να φιλτράρεις τα icmp;
    Δεν υπάρχει λόγος.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #1721
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.555
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Δεν αφηνει το ping να περασει και να απαντησει αν δεν μπει αυτος ο κανονας Deni.

    Μηπως εννοεις κατι άλλο;

  12. #1722
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Δεν αφηνει το ping να περασει και να απαντησει αν δεν μπει αυτος ο κανονας Deni.

    Μηπως εννοεις κατι άλλο;
    Στο δικό μου conf δεν φιλτράρω icmp στο raw ούτε στο rules.
    Έτσι περνάνε χωρίς πρόβλημα και χωρίς κάποια άλλη δήλωση.
    Τα αφήνω να περάσουν στο rules με input.

    Παλιότερα τα φίλτραρα και εγώ.
    Αλλά δεν υπάρχει λόγος.
    Νομίζω είχα παραθέσει και Link από ΜΤ γιατί δεν χρειάζεται να ανησυχούμε πλέον για τα icmp.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  13. #1723
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.555
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Ναι στο δικο σου οντως ειναι οπως το λες.

    Το εχω στο ac2 και δεν το πειραζω.

    Απλα εχω κανει 2 ακομη pppoe με αλλα Μικροτικ απ το σπιτι μου και δοκιμαζω διαφορετικα σεναρια.

    Γι αυτο και ρωτησα τον Μακρο.

    Μου φαίνεται περίεργο στο δικο του fw ενω το αφηνει να το κοβει μετα το Μικροτικ.

    Με την ευκαιρια οποτε εχετε χρόνο βάλτε το fw που εχετε καταλήξει οτι σας δουλευει καλα.

  14. #1724
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Εχω τους κανονες στο raw και τους κανω allow στο filter για να περασει το icmp.
    Άλλα Ντάλλα....

  15. #1725
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Ναι στο δικο σου οντως ειναι οπως το λες.

    Το εχω στο ac2 και δεν το πειραζω.

    Απλα εχω κανει 2 ακομη pppoe με αλλα Μικροτικ απ το σπιτι μου και δοκιμαζω διαφορετικα σεναρια.

    Γι αυτο και ρωτησα τον Μακρο.

    Μου φαίνεται περίεργο στο δικο του fw ενω το αφηνει να το κοβει μετα το Μικροτικ.

    Με την ευκαιρια οποτε εχετε χρόνο βάλτε το fw που εχετε καταλήξει οτι σας δουλευει καλα.
    Ότι κόβεις στο raw σταματάνε εκεί και δεν περνάνε πουθενά αλλού.
    Ότι δεν κόβεις στο raw σημαίνει ότι αφήνεις και περνάνε παραμέσα.
    Τώρα θέλει προσοχή στο rules.
    Αν στο input έχεις δηλωμένο drop all others,
    ότι περνάνε από το raw και δεν γίνονται allow από το input στο rules
    θα κόβονται από το drop all others.
    πχ εδώ δηλώνεις αν θέλεις να περάσουν icmp, vpn κλπ.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

Σελ. 115 από 141 ΠρώτηΠρώτη ... 95105110113114115116117120125135 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας