Καλά θυμάμαι
https://www.adslgr.com/forum/threads...=1#post6206693
Δές και το επόμενο ποστ.
Τους είχες αλλά disabled και σου γράφω απο κάτω
Εμφάνιση 916-930 από 2112
-
06-02-18, 09:14 Απάντηση: Mikrotik IPv4/IPv6 firewall #916
-
06-02-18, 10:25 Απάντηση: Mikrotik IPv4/IPv6 firewall #917
Και το πιο σωστο ειναι στο drop everything να μη δηλωνετε in interface. Nα μη δηλωνετε τπτ.
Αν εχετε δηλωσει in interface ΟΛΑ τα dst add. & dst. ports ΔΕ κοβοντε. Για αυτο προσοχη.Άλλα Ντάλλα....
-
06-02-18, 11:38 Απάντηση: Mikrotik IPv4/IPv6 firewall #918
Kαλημερα, Θοδωρή ναι σωστα γιατι δεν δουλευαν τα vpn, δεν θυμαμαι ουτε καν ποτε τους εκλεισα, αλλα μετα εφτιαξα τους κανονες να τα επιτρεπουν και ανοιξα παλι αυτό με τα others!
μην νομιζει κανεις ότι ηταν ανενεργοι τοσο καιρο!!!!
μιλαμε για 1-2 εβδομάδες το πολυ....τωρα δεν θυμαμαι αν το DNS θεμα συνεβει τοτε, μπορει....δεν εχω χρονο να ψαχνω ποστς πισω δυστυχως!
δεν θυμαμαι κιολας ακριβως ποτε ειχε γινει.
Παντως τωρα τα εχω όλα σωστα, απλα εχω περιττους κανονες που στην ουσια δεν κανουν τπτ απλα υπαρχουν ενεργοι.
Μιλαω ΠΑΝΤΑ για το 951 με την κινητη, γιατι το 108 το εχω σενιαρει.
-
07-02-18, 14:38 Απάντηση: Mikrotik IPv4/IPv6 firewall #919
-
07-02-18, 14:39 Απάντηση: Mikrotik IPv4/IPv6 firewall #920
-
07-02-18, 14:44 Απάντηση: Mikrotik IPv4/IPv6 firewall #921CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
07-02-18, 15:22 Απάντηση: Mikrotik IPv4/IPv6 firewall #922
-
10-02-18, 10:47 Απάντηση: Mikrotik IPv4/IPv6 firewall #923CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
10-02-18, 11:03 Απάντηση: Mikrotik IPv4/IPv6 firewall #924
τις κανω drop στο dst.port και οχι στο any οπως λαθος το εχω ποσταρει και ειναι για προστατευεσαι απο το ransomware. Δε κοβει τπτ απο services της microsoft.
Άλλα Ντάλλα....
-
10-02-18, 13:58 Απάντηση: Mikrotik IPv4/IPv6 firewall #925
Είδα που χρησιμοποιούνται.
Δεν υποτίθεται ότι κόβεις τα πάντα με το drop everything else στο τέλος? και επιτρέπεις από πάνω τι να περνάει; Δηλ. θέλω να πω ότι χρειάζεται να δηλώσεις το drop για τις συγκεκριμένες πόρτες?
https://el.wikipedia.org/wiki/%CE%9A...E%B1%CE%B9_UDPCPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
10-02-18, 14:24 Απάντηση: Mikrotik IPv4/IPv6 firewall #926
Οχι το drop δε κοβει τα dst. διοτι τα επιτρεπεις απο το allow from lan, απο οσο ειδα......
Άλλα Ντάλλα....
-
10-02-18, 17:11 Απάντηση: Mikrotik IPv4/IPv6 firewall #927
σε συνέχεια του setup μου στο 3011...
το config Μου είναι αυτό.
Spoiler:
έφτιαξα το vlan-50 που είναι το interface του hotspot.
έβαλα ένα AP στο LAN το ρύθμισα με το vlan-50
συνδέομαι σε αυτό κανονικά παίρνω ip από το range του hotspot και μου ανοίγει η σελίδα για το login, κάνω login, έχω πρόσβαση τοπικά αλλά όχι ίντερνετ!!!
στο mangle τι πρέπει να προσθέσω για το 192.168.3.0/24? δοκίμασα με με τους αντίστοιχους κανόνες που υπάρχουν για το 192.168.0.0/24 αλλά δεν κάνει κάτι...!
για δώστε μου καμιά βοήθεια.
--------------
στην wan2 δίνω ιντερνετ στο wifi του speedport ( 192.168.20.0/24 ) και παίζει κανονικά.RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
10-02-18, 19:14 Απάντηση: Mikrotik IPv4/IPv6 firewall #928
-
10-02-18, 19:43 Απάντηση: Mikrotik IPv4/IPv6 firewall #929
Δες αν ο dhcp εχει σωστο dns.
Άλλα Ντάλλα....
-
11-02-18, 02:22 Απάντηση: Mikrotik IPv4/IPv6 firewall #930
κάτι στο mangle θέλει αλλαγή η προσθήκη...
- - - Updated - - -
όσο έψαξα ολοι κάνουν αναφορα οτι θέλει το hotspot=auth
add action=mark-connection chain=prerouting dst-address-type=!local hotspot=auth in-interface=Local new-connection-mark=WAN1_conn per-connection-classifier=both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting dst-address-type=!local hotspot=auth in-interface=Local new-connection-mark=WAN2_conn per-connection-classifier=both-addresses-and-ports:2/1
...
στην περίπτωσή μου όμως εγώ έχω..
add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan1 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/0
add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan2 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/1
add action=mark-connection chain=policy_route dst-address-type=!local new-connection-mark=to_wan3 passthrough=yes per-connection-classifier=both-addresses-and-ports:3/2
chain=policy_route βάζω ναι μεν το hotspot=auth άλλα και πάλι δεν έχει ιντερνετ το hotspot.
- - - Updated - - -
ναι οκ... αυτό είναι δευτερεύων...
- - - Updated - - -
το τσέκαρα...RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks