Για να βαλει καποιος untracked θα πρεπει να τα κανει notrack στο RAW. Αν δεν εχεις δε χρειαζεται ο κανονας. Δεν εχω παρατηρησει κατι με σελιδες και ddos script. Ακομη υπο εξερευνηση βεβαια ειναι. Βασικα δεν εγραφε τπτ και εκανα το τεστ για να δω οτι οντως δουλευει.
Αν δε κανω λαθος σε αυτες τις περιπτωσεις οπως τη δικια σου διορθωνεται με το να ανεβασεις το dst-limit που ηδη ειναι ανεβασμενο. Το default της ΜΤ νομιζω δινει 32,32. Εχω δει αλλους που βαζουν 400,100 και τετοια. Για ψαξτο λιγο και δωσε feedback.
Αααααα τωρα θυμηθηκα, παλιοτερα που το ειχα ξαναβαλει ειχα θεματα αλλα δε θυμαμαι τι. Νομιζω και εγω με σελιδες. Τωρα δεν εχω ομως. Τουλαχιστον ακομη..........
Εμφάνιση 1.531-1.545 από 2112
-
04-05-20, 14:52 Απάντηση: Mikrotik IPv4/IPv6 firewall #1531Άλλα Ντάλλα....
-
04-05-20, 15:13 Απάντηση: Mikrotik IPv4/IPv6 firewall #1532
Καταρχάς έχουμε πανομοιότυπο firewall απλά εγώ ανοίγω και ovpn και άλλες 2 πόρτες για 2 app που έχω στο κινητό, για το mikrotik app και για το micro win pro.
Οπότε δεν υπάρχει και λόγος να το ανεβάσω.
Πράγματι συμφωνώ μαζί σου για προτεινόμενο default 1000%.
Μόνο και μόνο για το τελευταίο κανόνα σου (περάσαμε πολλά για να το εμπεδώσουμε connection-nat-state=!dstnat...χαχα)
Κώδικας:add action=drop chain=forward comment="Drop everything else Forward____!DST_NAT" connection-nat-state=!dstnat
Το παρακολουθούμε και ενημερώνουμε.
Από εκεί που είχαμε γεμάτο το filter με κανόνες τώρα είναι το Raw...CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
04-05-20, 15:27 Απάντηση: Mikrotik IPv4/IPv6 firewall #1533
Ναι αυτος ο κανονας ειναι για να μην ανοιγεις ξανα τις πορτες που εχεις ανοιξει στο NAT. Δουλευουν ολα κανονικα.
Άλλα Ντάλλα....
-
04-05-20, 15:30 Απάντηση: Mikrotik IPv4/IPv6 firewall #1534
Απλά το αναφέρω ξανά για να μην ταλαιπωρηθούν κάποιοι που θα πρωτοασχοληθούν με τους κανόνες.
Όλα καλά δουλεύουν μέχρι τώρα!!
Μια παρατήρηση ακόμη.
Εάν κάνεις disable από τα services την 21,69,2200 κλπ. εφόσον δεν τα χρησιμοποιείς είναι περιττό νομίζω το drop για τις συγκεκριμένες πόρτες.Τελευταία επεξεργασία από το μέλος jkarabas : 04-05-20 στις 15:51.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
04-05-20, 16:19 Απάντηση: Mikrotik IPv4/IPv6 firewall #1535
Ναι ειναι περιττο. Αν και απο εκει κανεις μονο τις 21,22,23 καθως και 2-3 αλλες που εχει αυτο ενσωματωμενο. Οχι 69 και 2200 εννοω.
Άλλα Ντάλλα....
-
04-05-20, 16:28 Απάντηση: Mikrotik IPv4/IPv6 firewall #1536
τελικά καταλήξαμε?
ποιο είναι το τελικό firewall...να το δοκιμάσουμε και εμείς!!!
-
04-05-20, 17:07 Απάντηση: Mikrotik IPv4/IPv6 firewall #1537
Δεν υπάρχει.
Μην βάλεις το δικό μου γιατί μπορεί να μην έχεις την ίδια χρήση με εμένα.
Μην βάλεις του Χ για τον ίδιο λόγο.
Πάρε κάποιο που καταλαβαίνεις καλύτερα και τροποποίησέ το.
Εγώ γι αυτό έβαλα και το "σκεπτικό" για να μπορεί να καταλάβει και κάποιος που δεν είναι εξοικειωμένος.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
04-05-20, 17:56 Απάντηση: Mikrotik IPv4/IPv6 firewall #1538
Στο tools>profile παντως βλεπω σημαντικη μειωση της cpu απο το firewall, τωρα που τα μετεφερα ολα στο RAW.
Άλλα Ντάλλα....
-
04-05-20, 18:23 Απάντηση: Mikrotik IPv4/IPv6 firewall #1539
Εννοείται ότι καταλήξαμε.
Για μένα του macro είναι μια χαρά. Το ίδιο σχεδόν έχω και εγώ. Είναι ποιο κατανοητό τουλάχιστον σε μένα.
Και του deniSun σωστό είναι, απλά με άλλες δηλώσεις στα βασικά που κάνουν το ίδια πράγματα.
Όπως είπε και ο Deni θα χρειαστεί ίσως τροποποίηση στα δικά σου γούστα.
Εάν χρειαστείς εξτρα πόρτες για άνοιγμα, ο κανόνας είναι γνωστός.
- - - Updated - - -
Όντως!!CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
04-05-20, 19:36 Απάντηση: Mikrotik IPv4/IPv6 firewall #1540
-
04-05-20, 19:50 Απάντηση: Mikrotik IPv4/IPv6 firewall #1541
-
04-05-20, 20:18 Απάντηση: Mikrotik IPv4/IPv6 firewall #1542
-
04-05-20, 20:27 Απάντηση: Mikrotik IPv4/IPv6 firewall #1543
συμφωνω, αλλα ποιος αλλος τροπος υπαρχει περα απο αυτο και vpn που δεν θελω να μπλεξω
Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
04-05-20, 20:42 Απάντηση: Mikrotik IPv4/IPv6 firewall #1544
-
04-05-20, 20:49 Απάντηση: Mikrotik IPv4/IPv6 firewall #1545
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks