Σελ. 110 από 141 ΠρώτηΠρώτη ... 90100105108109110111112115120130 ... ΤελευταίαΤελευταία
Εμφάνιση 1.636-1.650 από 2112
  1. #1636
    Εγγραφή
    06-01-2008
    Περιοχή
    Κιλκίς
    Ηλικία
    40
    Μηνύματα
    1.604
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360Mbps/360Mbps
    ISP
    HCN
    Router
    JMFIBRE AF611/MikrHap Ac2
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Αυτό όμως δεν λύνει για πάντα το πρόβλημα. Αν για κάποιο λόγο αλλάξει η ip του για διάφορους λόγους πάλι θα συμβεί.
    Με τη mac είναι ποιο σίγουρο, αλλά σε περίπτωση αλλαγής hardware πρέπει να το ξαναλλάξει.
    πέρασα από την αρχή αυτό που υπήρχε στην προηγούμενη σελίδα(108) από @macro και είναι οκ τώρα.

  2. #1637
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Μια χαρα.
    Άλλα Ντάλλα....

  3. #1638
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.350
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Μήπως τελικά είναι αυτό που είχα προαναφέρει σε Post μου στη προηγούμενη σελίδα. Αν περάσεις in-interface στους κανόνες του port scanners το pppoe-out, τότε είσαι μια χαρά.

    - - - Updated - - -



    Deni καλημέρα, σε παρακαλώ μόνο να τους διευκρινίζεις ότι στον κανόνα σου τον τελευταίο add action=drop chain=ppp-in comment="Drop all others" σου κόβει και το ΝΑΤ σου, διότι κάποιοι μπορεί να έχουν κανόνες και εκεί.
    Οι κανόνες στο ΝΑΤ είναι:
    Κώδικας:
    /ip firewall nat
    add action=masquerade chain=srcnat comment="NAT for PPPoE Client" \
        out-interface=pppoe-out1 src-address=192.168.5.0/24
    add action=masquerade chain=srcnat comment="NAT for Modem" dst-address=\
        10.0.0.1 out-interface=ether1 src-address=192.168.5.0/24
    add action=masquerade chain=srcnat comment="NAT for VPN" out-interface=\
        bridge1 src-address=192.168.5.111-192.168.5.115
    Το 5.0 είναι το εσωτερικό δίκτυο.
    Το 10.0.0.Χ είναι το δίκτυο bridge με το modem.
    Το VPN είναι για... τα VPN.
    Δεν καταλαβαίνω τι θέλεις να πεις με το "κόβει το ΝΑΤ"
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #1639
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Οι κανόνες στο ΝΑΤ είναι:
    Κώδικας:
    /ip firewall nat
    add action=masquerade chain=srcnat comment="NAT for PPPoE Client" \
        out-interface=pppoe-out1 src-address=192.168.5.0/24
    add action=masquerade chain=srcnat comment="NAT for Modem" dst-address=\
        10.0.0.1 out-interface=ether1 src-address=192.168.5.0/24
    add action=masquerade chain=srcnat comment="NAT for VPN" out-interface=\
        bridge1 src-address=192.168.5.111-192.168.5.115
    Το 5.0 είναι το εσωτερικό δίκτυο.
    Το 10.0.0.Χ είναι το δίκτυο bridge με το modem.
    Το VPN είναι για... τα VPN.
    Δεν καταλαβαίνω τι θέλεις να πεις με το "κόβει το ΝΑΤ"
    Εννοώ ότι αν δεν βάλεις το connection-nat-state=!dstnat κάποιος που θέλει να ανοίξει πόρτες για κάποιο λόγο στο ΝΑΤ(πχ. κάμερες ) δεν θα δουλέψει.
    Ο κανόνας σου θα τα κόβει.
    Το έχουμε ξανασυζητήσει αυτό. Δεν λέω ότι είναι λάθος αλλά υπάρχει αρκετός κόσμος που το δουλεύει έτσι.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  5. #1640
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.350
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Εννοώ ότι αν δεν βάλεις το connection-nat-state=!dstnat κάποιος που θέλει να ανοίξει πόρτες για κάποιο λόγο στο ΝΑΤ(πχ. κάμερες ) δεν θα δουλέψει.
    Ο κανόνας σου θα τα κόβει.
    Το έχουμε ξανασυζητήσει αυτό. Δεν λέω ότι είναι λάθος αλλά υπάρχει αρκετός κόσμος που το δουλεύει έτσι.
    Δεν μπορώ να προβλέψω όλα τα setup.
    Δίνω την βάση και από εκεί και πέρα το διαμορφώνει ο κάθε ένας ανάλογα με τις απαιτήσεις του.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #1641
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    το !dst.nat ειναι αυτο που προβλεπει τα παντα για να μη γεμιζεις με κανονες το firewall........... τοσο καιρο στο λεμε.
    Άλλα Ντάλλα....

  7. #1642
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Δεν μπορώ να προβλέψω όλα τα setup.
    Δίνω την βάση και από εκεί και πέρα το διαμορφώνει ο κάθε ένας ανάλογα με τις απαιτήσεις του.
    Το ανέφερα διότι όταν πρωτοξεκινησα και εγω στα αρχικά στάδια να πειράζω το firewall και μέχρι να μάθω, με το δικό σου είχα ασχοληθεί και αυτός ο κανόνας με ταλαιπωρησε μέχρι να βρω τι φταίει.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  8. #1643
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.350
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Το ανέφερα διότι όταν πρωτοξεκινησα και εγω στα αρχικά στάδια να πειράζω το firewall και μέχρι να μάθω, με το δικό σου είχα ασχοληθεί και αυτός ο κανόνας με ταλαιπωρησε μέχρι να βρω τι φταίει.
    Καλά έκανες και το ανέφερες για όσους έχουν το ίδιο setup με εσένα.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  9. #1644
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.569
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Εχω σοκαριστεί απ το πρωι...τι κι αν αλλαζω ip ενας χαμός.

    Σε 1ωρα 266 επιασε.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Capture-5.png 
Εμφανίσεις:  25 
Μέγεθος:  131,2 KB 
ID: 219050

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Capture-4.png 
Εμφανίσεις:  16 
Μέγεθος:  128,3 KB 
ID: 219051

  10. #1645
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.350
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Βάλε log να δεις από που σου έρχονται.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #1646
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.512
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT, Mikrotik x86
    Καλησπέρα. Έχω τo firewall ρυθμισμένο όπως το #1606 και βλέπω στα Address lists
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  address_lists.jpg 
Εμφανίσεις:  22 
Μέγεθος:  81,4 KB 
ID: 219059
    Πρέπει να κάνω βάλω κάποιον κανόνα για να τους κάνω block ή είμαι ΟΚ με τον παρόν firewall και είναι απλά ενημέρωση αυτό που βλέπω?

  12. #1647
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    475
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Αρκετές IP είναι από Τούρκικα subnet.

    Καλό είναι να βάλετε μία address list και τα τούρκικα subnets να τα κάνετε drop.

    Εγώ έχω ησυχάσει.

    IP-Firewall-Address-List-Turks.rsc.txt
    Τελευταία επεξεργασία από το μέλος RpMz : 22-09-20 στις 09:11.

  13. #1648
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από atux_null Εμφάνιση μηνυμάτων
    Καλησπέρα. Έχω τo firewall ρυθμισμένο όπως το #1606 και βλέπω στα Address lists
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  address_lists.jpg 
Εμφανίσεις:  22 
Μέγεθος:  81,4 KB 
ID: 219059
    Πρέπει να κάνω βάλω κάποιον κανόνα για να τους κάνω block ή είμαι ΟΚ με τον παρόν firewall και είναι απλά ενημέρωση αυτό που βλέπω?
    Είσαι μια χαρά δουλεύει κανονικά ο κανόνας σου, αυτός είναι ο σκοπός να μπαίνουν στην address list.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  14. #1649
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.350
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Είσαι μια χαρά δουλεύει κανονικά ο κανόνας σου, αυτός είναι ο σκοπός να μπαίνουν στην address list.
    Καμία σχέση...
    Σκοπός δεν είναι να μπαίνουν διευθύνσεις σε address list ΑΛΛΑ οι διευθύνσεις που μπαίνουν στην address list να γίνονται block.
    Αν δεν τις κάνει block, από λάθος, απροσεξία κλπ είναι δώρον άδωρον.
    Από μόνο του το address list δεν κόβει.
    Εξ άλλου address list χρησιμοποιούμε για πολλούς λόγους.
    Όπως πχ να ορίσεις διευθύνσεις από τις οποίες θα θέλεις αποκλειστική πρόσβαση σε μια υπηρεσία κλπ.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #1650
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Πραγματικα βλεπεις οτι δεν εχουν γινει block και κανεις αυτο το σχολιο?
    Άλλα Ντάλλα....

Σελ. 110 από 141 ΠρώτηΠρώτη ... 90100105108109110111112115120130 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας