Εξαρταται πως εχεις στημενα πολλα πραγματα.
Ας πουμε απο Ελλαδα ειναι allow μεν αλλα μεχρι ενα σημειο.
Αν προσπαθησει μια ιπ ελληνικη να μπει 3 φορες σε vpn δικο μου (με λαθος στοιχεια) την μπλοκαρω.
Αν απο εξωτερικο προσπαθησουν να συνδεθουν στο vpn μου και δεν ειναι στη λιστα οκ ολα καλα.
Απο Κινα πχ δε θελω παρε δωσε οποτε τρωνε πορτα.
Οπως το λες συμφωνω σε μεγαλο βαθμο αλλα δεν ειναι ασπρο μαυρο στο στησιμο και τις αναγκες του καθενος μας.
Εμφάνιση 2.101-2.112 από 2112
-
13-03-24, 00:45 Απάντηση: Mikrotik IPv4/IPv6 firewall #2101
-
13-03-24, 08:39 Απάντηση: Mikrotik IPv4/IPv6 firewall #2102
Εγώ θα το έκανα ως εξής:
block όλη η Κίνα
οτιδήποτε άλλο με έλεγχο για 3 fail.
Έτσι θα έχεις μόνο μία λίστα.
Το έχω γράψει πολλές φορές ότι οι μεγάλες λίστες δεν μπορούν να διαχειριστούν από κανένα ρούτερ.
Δεν είναι αυτός ο ρόλος τους.
Το είχα δοκιμάσει παλιότερα σε adblock κλπ.
Στην ουσία θα δουλέψει αλλά θα χάσεις σε απόδοση.
Στην δική σου περίπτωση με τις λίστες που βάζεις θα καθυστερεί μόνο κατά την ανανέωση της λίστας (στην ουσία θα είναι σαν να freezeάρει το ρούτερ κατά την διαδικασία)
και κατά την πρώτη σύνδεση των χρηστών.
Αντίστοιχες υλοποιήσεις σε ubi γίνονται με άλλες λογικές.
Δηλώνεις όσες geo IP lists θέλεις και ο έλεγχος γίνεται από δικό τους server.
Στο ρούτερ δεν φορτώνεται τίποτε.
Το ίδιο γίνεται και με την υπηρεσία adblock που προσφέρουν.
Προφανώς δεν υπάρχει έλεγχος στις λίστες αυτές (δεν μπορείς να δηλώσεις κάποια μπλοκαρισμένη ΙΡ ή range ως white).| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
13-03-24, 09:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #2103
Εναλλακτικά αφήνεις μόνο το cloudflare και μπαίνεις μέσω αυτού.
Εκεί μπλοκάρεις ότι θέλεις. Μπορείς να προσθέσεις και access control.
-
13-03-24, 21:43 Απάντηση: Mikrotik IPv4/IPv6 firewall #2104
Στο RAW blacklist δεν χρησιμοποιείτε;
Έγινε ολόκληρη κουβέντα παλιότερα για αυτό το λόγο και τον σκοπό που το κάνουμε.CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
13-03-24, 22:40 Απάντηση: Mikrotik IPv4/IPv6 firewall #2105
Αληθεια υπαρχει σκοπος? Εγω που ειμαι πισω απο cgnat, ουτε FW δεν εχω περασει στο ρουτερ, αφου δε με φτανει κανεις.
Άλλα Ντάλλα....
-
13-03-24, 23:06 Απάντηση: Mikrotik IPv4/IPv6 firewall #2106
Συμφωνω απολυτα.
Ετσι ακριβως ημουνα για χρόνια και ποτε δεν ειχα κανενα απολυτως πρόβλημα.
Και δε χρειαζεται cgnat για να εισαι οκ (βεβαια δεν εχεις public ip πχ) , φτανει και το ρουτερ του παροχου και μετα το Μικροτικ μια χαρα παιζει και το διπλο νατ οταν ρυθμιστει σωστα στα παντα.
-
13-03-24, 23:22 Απάντηση: Mikrotik IPv4/IPv6 firewall #2107
Θα έχουμε νέα τάση λοιπόν από εδώ και πέρα.
Αιτήσεις στον πάροχο να σε βάλουν (όχι να σε βγάλουν) πίσω από cgnat.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
14-03-24, 14:24 Απάντηση: Mikrotik IPv4/IPv6 firewall #2108
Αν χρειαζεσαι public ip τοτε ειναι μονοδρομος το firewall με ή και χωρις λιστες.
Στο κατω κατω και το μαμα firewall μια χαρα κανει τη δουλεια του.
Εμεις οι πυροβολημενοι το ψαχνουμε συνεχεια ισως και παραπανω απ οτι πρεπει.
-
14-03-24, 16:58 Απάντηση: Mikrotik IPv4/IPv6 firewall #2109
Μηπως το basic FW ειναι οκ και εχεις παραπανω απο μια σφαιρες μεσα σου?
Άλλα Ντάλλα....
-
14-03-24, 17:42 Απάντηση: Mikrotik IPv4/IPv6 firewall #2110
-
05-04-24, 20:47 Απάντηση: Mikrotik IPv4/IPv6 firewall #2111
Πως γίνεται η υλοποίηση hairpin nat (loopback) σε rOS7; Τα παλιά rules που είχα στο rOS6 δεν μου λειτουργούν μετά το update.
-
07-04-24, 09:51 Απάντηση: Mikrotik IPv4/IPv6 firewall #2112
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks