Σελ. 62 από 141 ΠρώτηΠρώτη ... 4252576061626364677282 ... ΤελευταίαΤελευταία
Εμφάνιση 916-930 από 2112
  1. #916
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Οι κανονες με τα drop ΠΑΝΤΑ υπηρχαν μπηκαν από την 1η μερα που μου εκανε η cosmote το apn vpn-internet και πηρα public ip.
    Γιαυτο κιολας στην αρχη ειχα πολλα θεματα με τα vpn γιατι ηθελε κανονες να επιτρεπω subnets κτλ.
    Καλά θυμάμαι

    https://www.adslgr.com/forum/threads...=1#post6206693
    Δές και το επόμενο ποστ.

    Τους είχες αλλά disabled και σου γράφω απο κάτω

    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    αν έχεις απενεργοποιήσει τους drop all others τότε δεν έχεις σωστό firewall!

    αυτοί ΠΡΕΠΕΙ να υπάρχουν εκτός αν καταφέρεις απο πάνω να κάνεις drop ότι δεν θές (νομίζω αδύνατον!)

  2. #917
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Και το πιο σωστο ειναι στο drop everything να μη δηλωνετε in interface. Nα μη δηλωνετε τπτ.

    Αν εχετε δηλωσει in interface ΟΛΑ τα dst add. & dst. ports ΔΕ κοβοντε. Για αυτο προσοχη.
    Άλλα Ντάλλα....

  3. #918
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Kαλημερα, Θοδωρή ναι σωστα γιατι δεν δουλευαν τα vpn, δεν θυμαμαι ουτε καν ποτε τους εκλεισα, αλλα μετα εφτιαξα τους κανονες να τα επιτρεπουν και ανοιξα παλι αυτό με τα others!
    μην νομιζει κανεις ότι ηταν ανενεργοι τοσο καιρο!!!!
    μιλαμε για 1-2 εβδομάδες το πολυ....τωρα δεν θυμαμαι αν το DNS θεμα συνεβει τοτε, μπορει....δεν εχω χρονο να ψαχνω ποστς πισω δυστυχως!
    δεν θυμαμαι κιολας ακριβως ποτε ειχε γινει.
    Παντως τωρα τα εχω όλα σωστα, απλα εχω περιττους κανονες που στην ουσια δεν κανουν τπτ απλα υπαρχουν ενεργοι.
    Μιλαω ΠΑΝΤΑ για το 951 με την κινητη, γιατι το 108 το εχω σενιαρει.

  4. #919
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Kαλημερα, Θοδωρή ναι σωστα γιατι δεν δουλευαν τα vpn, δεν θυμαμαι ουτε καν ποτε τους εκλεισα, αλλα μετα εφτιαξα τους κανονες να τα επιτρεπουν και ανοιξα παλι αυτό με τα others!
    μην νομιζει κανεις ότι ηταν ανενεργοι τοσο καιρο!!!!
    μιλαμε για 1-2 εβδομάδες το πολυ....τωρα δεν θυμαμαι αν το DNS θεμα συνεβει τοτε, μπορει....δεν εχω χρονο να ψαχνω ποστς πισω δυστυχως!
    δεν θυμαμαι κιολας ακριβως ποτε ειχε γινει.
    Παντως τωρα τα εχω όλα σωστα, απλα εχω περιττους κανονες που στην ουσια δεν κανουν τπτ απλα υπαρχουν ενεργοι.
    Μιλαω ΠΑΝΤΑ για το 951 με την κινητη, γιατι το 108 το εχω σενιαρει.
    Τελικά του άφησες τους κανόνες με την 53 ενεργούς;
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  5. #920
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Τελικά του άφησες τους κανόνες με την 53 ενεργούς;
    ναι δεν εχω χρονο να ασχοληθώ αυτές τις μερες, δεν περισσευει ουτε 1 λεπτο....

  6. #921
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    ναι δεν εχω χρονο να ασχοληθώ αυτές τις μερες, δεν περισσευει ουτε 1 λεπτο....
    Καλά όταν βρεις λίγο χρόνο κοίταξέ το, γιατί η λογική με το drop everything else πιθανολογώ ότι ισχύει.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  7. #922
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλά όταν βρεις λίγο χρόνο κοίταξέ το, γιατί η λογική με το drop everything else πιθανολογώ ότι ισχύει.
    Ναι καποια στιγμη θελει ψαξιμο γιατι εχω πολλους κανονες και βλεπω ΔΕΝ μετρανε.
    Κακο όπως ειπα δεν κανουν απλα είναι περιττοι.

  8. #923
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Αυτο εχω σαν γενικο που βαζω παντου...........

    Κώδικας:
    /ip firewall filter
    
    add action=drop chain=forward comment=Ransomware_Pretection_Ports port=135-139,445,3389 protocol=tcp
    add action=drop chain=forward port=135-139,445,3389 protocol=udp
    Καλημέρα αυτές τις πόρτες γιατί τις κάνεις drop; Από ότι είδα αφορούν κάποια services της microsoft.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  9. #924
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    τις κανω drop στο dst.port και οχι στο any οπως λαθος το εχω ποσταρει και ειναι για προστατευεσαι απο το ransomware. Δε κοβει τπτ απο services της microsoft.
    Άλλα Ντάλλα....

  10. #925
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    τις κανω drop στο dst.port και οχι στο any οπως λαθος το εχω ποσταρει και ειναι για προστατευεσαι απο το ransomware. Δε κοβει τπτ απο services της microsoft.
    Είδα που χρησιμοποιούνται.
    Δεν υποτίθεται ότι κόβεις τα πάντα με το drop everything else στο τέλος? και επιτρέπεις από πάνω τι να περνάει; Δηλ. θέλω να πω ότι χρειάζεται να δηλώσεις το drop για τις συγκεκριμένες πόρτες?

    https://el.wikipedia.org/wiki/%CE%9A...E%B1%CE%B9_UDP
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  11. #926
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Οχι το drop δε κοβει τα dst. διοτι τα επιτρεπεις απο το allow from lan, απο οσο ειδα......
    Άλλα Ντάλλα....

  12. #927
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    σε συνέχεια του setup μου στο 3011...

    το config Μου είναι αυτό.

    Spoiler:


    /interface vlan
    add interface=LAN name=VLAN-50 vlan-id=50

    /ip hotspot profile
    set [ find default=yes ] http-cookie-lifetime=1w login-by=cookie,http-chap,http-pap
    add dns-name=mikrotik.local hotspot-address=192.168.3.1 name=hsprof1

    /ip hotspot user profile
    add add-mac-cookie=no !mac-cookie-timeout name=HOTSPOT-GUEST rate-limit=5M/300K session-timeout=10m shared-users=50 \
    transparent-proxy=yes

    /ip pool
    add name=LAN-POOL ranges=192.168.0.100-192.168.0.200
    add name=HOTSPOT-POOL ranges=192.168.3.100-192.168.3.254

    /ip dhcp-server
    add address-pool=LAN-POOL disabled=no interface=LAN lease-time=59m name=LAN
    add address-pool=HOTSPOT-POOL disabled=no interface=VLAN-50 lease-time=1h name=HOTSPOT

    /ip hotspot
    add address-pool=HOTSPOT-POOL addresses-per-mac=1 disabled=no interface=VLAN-50 name=hotspot1 profile=hsprof1

    /ip hotspot user profile
    add address-pool=HOTSPOT-POOL name=GUEST transparent-proxy=yes


    /ip address
    add address=192.168.0.1/24 interface=LAN network=192.168.0.0
    add address=192.168.10.50/24 interface=1-WAN network=192.168.10.0
    add address=192.168.20.50/24 interface=2-WAN network=192.168.20.0
    add address=192.168.30.50/24 interface=3-WAN network=192.168.30.0
    add address=192.168.3.1/24 interface=VLAN-50 network=192.168.3.0


    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=pppoe-out1
    add action=masquerade chain=srcnat out-interface=pppoe-out2
    add action=masquerade chain=srcnat out-interface=pppoe-out3
    add action=masquerade chain=srcnat out-interface=1-WAN
    add action=masquerade chain=srcnat out-interface=2-WAN
    add action=masquerade chain=srcnat out-interface=3-WAN
    add action=masquerade chain=srcnat src-address=192.168.0.0/24
    add action=masquerade chain=srcnat src-address=192.168.20.0/24
    add action=masquerade chain=srcnat src-address=192.168.3.0/24
    add action=masquerade chain=srcnat src-address=10.0.0.0/24
    add action=masquerade chain=srcnat src-address=10.0.2.0/24
    add action=dst-nat chain=dstnat dst-port=15201 protocol=udp to-addresses=192.168.0.248 to-ports=15201
    add action=dst-nat chain=dstnat dst-port=15100-15110 log=yes protocol=udp to-addresses=192.168.0.248 to-ports=15100-15110



    /ip firewall mangle
    add action=accept chain=prerouting dst-address=192.168.10.0/24
    add action=accept chain=prerouting dst-address=192.168.20.0/24
    add action=accept chain=prerouting dst-address=192.168.20.0/24
    add action=accept chain=prerouting dst-address=192.168.3.0/24
    add action=accept chain=prerouting dst-address=10.0.0.0/24
    add action=accept chain=prerouting dst-address=10.0.2.0/24

    add action=mark-routing chain=prerouting disabled=yes new-routing-mark=to_wan3 passthrough=no src-address=192.168.0.4
    add action=mark-routing chain=prerouting connection-mark=no-mark new-routing-mark=to_wan1 passthrough=no src-address=192.168.0.249
    add action=mark-routing chain=prerouting connection-mark=no-mark new-routing-mark=to_wan2 passthrough=no src-address=192.168.0.240

    add action=accept chain=prerouting dst-address=192.168.0.0/24 src-address=192.168.0.0/24

    add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out1 new-connection-mark=to_wan1
    add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out2 new-connection-mark=to_wan2
    add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out3 new-connection-mark=to_wan3

    add action=jump chain=prerouting connection-mark=no-mark in-interface=LAN jump-target=policy_route

    add action=mark-routing chain=prerouting connection-mark=to_wan1 new-routing-mark=to_wan1 passthrough=yes src-address=192.168.0.0/24
    add action=mark-routing chain=prerouting connection-mark=to_wan2 new-routing-mark=to_wan2 passthrough=yes src-address=192.168.0.0/24
    add action=mark-routing chain=prerouting connection-mark=to_wan3 new-routing-mark=to_wan3 passthrough=yes src-address=192.168.0.0/24

    add action=mark-routing chain=output connection-mark=to_wan1 new-routing-mark=to_wan1
    add action=mark-routing chain=output connection-mark=to_wan2 new-routing-mark=to_wan2
    add action=mark-routing chain=output connection-mark=to_wan3 new-routing-mark=to_wan3

    add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan1 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/0
    add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan2 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/1
    add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan3 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/2



    έφτιαξα το vlan-50 που είναι το interface του hotspot.

    έβαλα ένα AP στο LAN το ρύθμισα με το vlan-50

    συνδέομαι σε αυτό κανονικά παίρνω ip από το range του hotspot και μου ανοίγει η σελίδα για το login, κάνω login, έχω πρόσβαση τοπικά αλλά όχι ίντερνετ!!!

    στο mangle τι πρέπει να προσθέσω για το 192.168.3.0/24? δοκίμασα με με τους αντίστοιχους κανόνες που υπάρχουν για το 192.168.0.0/24 αλλά δεν κάνει κάτι...!

    για δώστε μου καμιά βοήθεια.


    --------------

    στην wan2 δίνω ιντερνετ στο wifi του speedport ( 192.168.20.0/24 ) και παίζει κανονικά.
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  13. #928
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    /ip hotspot user profile
    add add-mac-cookie=no !mac-cookie-timeout name=HOTSPOT-GUEST rate-limit=5M/300K session-timeout=10m shared-users=50 \
    transparent-proxy=yes
    Καταρχήν το rate limit είναι ανάποδα. Πρώτα βάζεις το upload. Θα έπρεπε να είναι 300k/5M. Εκτός κι αν το έχεις βάλει εσκεμένα έτσι

  14. #929
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Δες αν ο dhcp εχει σωστο dns.
    Άλλα Ντάλλα....

  15. #930
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    κάτι στο mangle θέλει αλλαγή η προσθήκη...

    - - - Updated - - -

    όσο έψαξα ολοι κάνουν αναφορα οτι θέλει το hotspot=auth

    add action=mark-connection chain=prerouting dst-address-type=!local hotspot=auth in-interface=Local new-connection-mark=WAN1_conn per-connection-classifier=both-addresses-and-ports:2/0
    add action=mark-connection chain=prerouting dst-address-type=!local hotspot=auth in-interface=Local new-connection-mark=WAN2_conn per-connection-classifier=both-addresses-and-ports:2/1
    ...

    στην περίπτωσή μου όμως εγώ έχω..

    add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan1 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/0
    add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan2 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/1
    add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan3 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/2

    chain=policy_route βάζω ναι μεν το hotspot=auth άλλα και πάλι δεν έχει ιντερνετ το hotspot.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    Καταρχήν το rate limit είναι ανάποδα. Πρώτα βάζεις το upload. Θα έπρεπε να είναι 300k/5M. Εκτός κι αν το έχεις βάλει εσκεμένα έτσι
    ναι οκ... αυτό είναι δευτερεύων...

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Δες αν ο dhcp εχει σωστο dns.
    το τσέκαρα...
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

Σελ. 62 από 141 ΠρώτηΠρώτη ... 4252576061626364677282 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας