Σελ. 87 από 141 ΠρώτηΠρώτη ... 67778285868788899297107 ... ΤελευταίαΤελευταία
Εμφάνιση 1.291-1.305 από 2112
  1. #1291
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Εγω δε το κανω διοτι αυτους εχω και μπαναρει κανονικα.


    Νικηφορε δε σου χρειαζονται τα redirect και drop. Αν εχεις κανονα drop everything ειναι το ιδιο.
    Άλλα Ντάλλα....

  2. #1292
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Εγω δε το κανω διοτι αυτους εχω και μπαναρει κανονικα.


    Νικηφορε δε σου χρειαζονται τα redirect και drop. Αν εχεις κανονα drop everything ειναι το ιδιο.
    Ποιά ROS έχεις;
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  3. #1293
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.119
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Εγω δε το κανω διοτι αυτους εχω και μπαναρει κανονικα.


    Νικηφορε δε σου χρειαζονται τα redirect και drop. Αν εχεις κανονα drop everything ειναι το ιδιο.
    καλημέρα, μάκρε…. θα τα δω αναλυτικα όταν κανω τις αλλαγες.
    Ευχαριστω

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Ποιά ROS έχεις;
    καλημέρα, ΠΑΝΤΑ ΜΟΝΟ stable δλδ τελευταια εκδοση.

  4. #1294
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλημέρα σε όλους.
    Παρακαλώ κάποιον που έχει τη διάθεση και το χρόνο να κάνει import το forewall filter που έχω ποστάρει εδώ στον δικό του ρουτερ γιατί στο τέλος θα χάσω και τον ύπνο μου. Δεν ξέρω τι άλλο να δοκιμάσω.
    Να τεστάρει με ένα πρόγραμμα ή online port scan εάν μπανάρει την ip στα address lists.
    Κανε disable αυτούς τους δύο και πές μου.


    add action=drop chain=input comment="______Drop input invalid connections" connection-state=invalid
    add action=accept chain=input comment="Allow all input from LAN" in-interface=Bridge-LAN
    add action=drop chain=input comment="Drop input everything else"

  5. #1295
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Κανε disable αυτούς τους δύο και πές μου.


    add action=drop chain=input comment="______Drop input invalid connections" connection-state=invalid
    add action=accept chain=input comment="Allow all input from LAN" in-interface=Bridge-LAN
    add action=drop chain=input comment="Drop input everything else"
    Θόδωρε τίποτα μια από τα ίδια. Αφού να φανταστείς απενεργοποίησα όλους τους κανόνες και άφησα τα Port scan και τους τελευταίος.
    Είναι σαν μην τους διαβάζει καθόλου. Επίσης και ένα άλλο κουφό που έγινε στον υπολογιστή. Μου βγάζει ένα Χ στο εικονίδιο του network, αυτό μπορεί να είναι και άσχετο απλά το αναφέρω.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  6. #1296
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παραιτούμε!
    Αν δεν έχεις αλλάξει πολλά πράγματα θα έκανα ένα restore defaults και πέρασμα την τελευταία έκδοση ξανά.

    Και στο default firewall προσθέτεις ότι θέλεις.
    Το υπάρχον σου δεν είναι σωστό πάντως με το drop input everything else σαν 3ο κανόνα!

  7. #1297
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Παραιτούμε!
    Αν δεν έχεις αλλάξει πολλά πράγματα θα έκανα ένα restore defaults και πέρασμα την τελευταία έκδοση ξανά.

    Και στο default firewall προσθέτεις ότι θέλεις.
    Το υπάρχον σου δεν είναι σωστό πάντως με το drop input everything else σαν 3ο κανόνα!
    Δίκιο έχεις αυτό σκέφτομαι, όμως για να μην τα κάνω μπάχαλο. Τι εννοείς restore defaults? Όλο το configuration (reset configuration)?? Όλα από την αρχή?? Αυτό που με κουράζει είναι τα certificates για το ovpn.
    O 4ος κανόνας είναι drop input everything else αλλά γιατί δεν είναι σωστός?
    Πες μου να κάνω σωστά τα βήματα.
    Τελευταία επεξεργασία από το μέλος jkarabas : 14-12-18 στις 22:05.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  8. #1298
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.119
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Στο 951 με την κινητη βλεπω αυτη την στιγμη επιθεσεις μεσω telnet....
    σε μερικες ips δεν εβγαλα πορτες στην τελευταια βουαλα....

    Κώδικας:
    [nikiforos@nikiforos-pc ~]$ nmap 188.255.229.123
    Starting Nmap 7.70 ( https://nmap.org ) at 2018-12-14 21:48 EET
    Nmap scan report for free-229-123.mediaworksit.net (188.255.229.123)
    Host is up (0.27s latency).
    Not shown: 988 closed ports
    PORT      STATE    SERVICE
    22/tcp    open     ssh
    53/tcp    filtered domain
    80/tcp    open     http
    135/tcp   filtered msrpc
    443/tcp   open     https
    2000/tcp  filtered cisco-sccp
    5060/tcp  filtered sip
    8443/tcp  filtered https-alt
    32771/tcp open     sometimes-rpc5
    34572/tcp open     unknown
    44442/tcp open     coldfusion-auth
    49153/tcp open     unknown
    παιζει κατι σε mikrotik ωστε οποιος καταγραφει να μου βγαζει αυτοματα τι πορτες εχει ανοιχτες αν εχει? ξερει καποιος?

    - - - Updated - - -

    Στο 109 τωρα αυτη η ip καταγραφηκε αλλα μπλοκαρει το port scanning
    Κώδικας:
    [nikiforos@nikiforos-pc ~]$ nmap 2.87.246.153
    Starting Nmap 7.70 ( https://nmap.org ) at 2018-12-14 21:54 EET
    Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
    Nmap done: 1 IP address (0 hosts up) scanned in 3.05 seconds
    και ειναι απο Ελλαδα μαλιστα https://www.iplocation.net/

    γελαμε?.....
    Κώδικας:
    [nikiforos@nikiforos-pc ~]$ nmap 60.251.56.108
    Starting Nmap 7.70 ( https://nmap.org ) at 2018-12-14 22:27 EET
    Nmap scan report for 60-251-56-108.hinet-ip.hinet.net (60.251.56.108)
    Host is up (0.36s latency).
    Not shown: 999 closed ports
    PORT   STATE SERVICE
    23/tcp open  telnet
    Attached Thumbnails Attached Thumbnails Στιγμιότυπο οθόνης_2018-12-14_22-25-42.png  

    Τελευταία επεξεργασία από το μέλος Nikiforos : 14-12-18 στις 23:30.

  9. #1299
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    jkarabas........

    Αν δε παιζει μονο του το port scan με ολους τους αλλους κανονες κλειστους, θα εκανα και εγω restore defaults. Θα κοιταζα ακομη μηπως δε φτανω καν στο ΜΤ για να με κοψει, αν στο μοντεμ ρουτερ μπροστα δεν ειχα bridge και ειχα το δικο του firewall=on.
    Άλλα Ντάλλα....

  10. #1300
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    jkarabas........

    Αν δε παιζει μονο του το port scan με ολους τους αλλους κανονες κλειστους, θα εκανα και εγω restore defaults. Θα κοιταζα ακομη μηπως δε φτανω καν στο ΜΤ για να με κοψει, αν στο μοντεμ ρουτερ μπροστα δεν ειχα bridge και ειχα το δικο του firewall=on.
    Σε bridge mode ειναι το modem με κλειστό το firewall του, πιστεύω ότι έχει φάει κόλλημα. Όταν λέτε restore defaults τι εννοείται με αυτό?
    System->Reset configuration??
    Φτάνω στο mikrotik όταν πχ θέλω να ανοίξω μια πόρτα του ovpn τότε ανταποκρίνεται δουλεύει το firewall.
    Πριν 1 μήνα περίπου είχε μπαναρει μια ip από Αυστραλία μεριά τότε δούλευε κανονικά.

    To bridge mode του Zyxel modem
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  bridge.jpg 
Εμφανίσεις:  0 
Μέγεθος:  36,4 KB 
ID: 199661

    firewall Disable
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  firewallzyxel.jpg 
Εμφανίσεις:  3 
Μέγεθος:  111,1 KB 
ID: 199662

    - - - Updated - - -

    Επίσης έχω βρει ένα default firewall απλό που καλύπτει τα βασικά και ενδιάμεσα πρόσθεσα τα Port scan.
    Πείτε μου τη γνώμη σας. Στη πορεία φυσικά το φέρνω στα μέτρα μου (όπως άνοιγμα πορτων).

    Κώδικας:
    /ip firewall filter
    add action=accept chain=input connection-state=established,related,untracked comment="DEFAULT: Accept established, related, and untracked traffic."
    add action=drop chain=input connection-state=invalid comment="DEFAULT: Drop invalid traffic."
    add action=accept chain=input protocol=icmp comment="DEFAULT: Accept ICMP traffic."
    add action=drop chain=input in-interface-list=!LAN comment="DEFAULT: Drop all other traffic not coming from LAN."
    
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="Add port scanners to list" protocol=tcp psd=21,3s,3,1
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="______NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="______SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="______SYN/RST scan" protocol=tcp tcp-flags=syn,rst
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="______FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="______ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
    add action=add-src-to-address-list address-list="Port Scanners" address-list-timeout=2w chain=input comment="______NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
    add action=drop chain=input comment="______Drop port scanners from list" src-address-list="Port Scanners"
    
    
    add action=accept chain=forward ipsec-policy=in,ipsec comment="DEFAULT: Accept In IPsec policy."
    add action=accept chain=forward ipsec-policy=out,ipsec comment="DEFAULT: Accept Out IPsec policy."
    add action=accept chain=forward connection-state=established,related,untracked comment="DEFAULT: Accept established, related, and untracked traffic."
    add action=drop chain=forward connection-state=invalid comment="DEFAULT: Drop invalid traffic."
    add action=drop chain=forward connection-nat-state=!dstnat connection-state=new in-interface-list=WAN comment="DEFAULT: Drop all other traffic from WAN that is not DSTNATed."
    Τελευταία επεξεργασία από το μέλος jkarabas : 15-12-18 στις 15:00.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  11. #1301
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Αν βλέπεις τον παρακάτω κανόνα ΠΡΙΝ απο άλλους κανόνες στο input προσπέρνα. Είναι απο άσχετο.
    Βάλε το DEFAULT firewall και επάνω του άλλαξε ότι θες.


    Κώδικας:
    add action=drop chain=input in-interface-list=!LAN comment="DEFAULT: Drop all other traffic not coming from LAN."

  12. #1302
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Μονο στο τελος μπαινει αυτος ο κανονας.
    Άλλα Ντάλλα....

  13. #1303
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Αν βλέπεις τον παρακάτω κανόνα ΠΡΙΝ από άλλους κανόνες στο input προσπέρνα. Είναι από άσχετο.
    Βάλε το DEFAULT firewall και επάνω του άλλαξε ότι θες.


    Κώδικας:
    add action=drop chain=input in-interface-list=!LAN comment="DEFAULT: Drop all other traffic not coming from LAN."
    Δεν το κατάλαβα τι εννοείς προσπέρνα. Έτσι όπως το θέτεις τα παραπάνω είναι σωστά.
    Δεν μου απάντησες στα ερώτημά μου που ποστάρισα. Τι εννοείς restore default? Reset Configuration? Ποια είναι η σωστότερη διαδικασία να ακολουθήσω?
    Εάν δεν έχεις πρόβλημα πόσταρε το δικό σου firewall εδώ για να το συγκρίνω.
    Μια ακόμη ερώτηση τα certificaion keys μπορώ να τα κάνω export και μετά από reset να τα ξανακάνω import και να δουλέψουν ή πρέπει να τα ξαναδημιουργήσω απο την αρχή>
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  14. #1304
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Δεν το κατάλαβα τι εννοείς προσπέρνα. Έτσι όπως το θέτεις τα παραπάνω είναι σωστά.
    Δεν μου απάντησες στα ερώτημά μου που ποστάρισα. Τι εννοείς restore default? Reset Configuration? Ποια είναι η σωστότερη διαδικασία να ακολουθήσω?
    Εάν δεν έχεις πρόβλημα πόσταρε το δικό σου firewall εδώ για να το συγκρίνω.
    Μια ακόμη ερώτηση τα certificaion keys μπορώ να τα κάνω export και μετά από reset να τα ξανακάνω import και να δουλέψουν ή πρέπει να τα ξαναδημιουργήσω απο την αρχή>
    https://wiki.mikrotik.com/wiki/Manual:Reset

    σβήσε τα πάντα και ξεκίνα απο την αρχή

    προσπέρνα = το firewall είναι λάθος, κοίτα αλλού

    τα certs τα κάνεις export και μετά Import
    δεν φτιάχνεις καινούργια

  15. #1305
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    https://wiki.mikrotik.com/wiki/Manual:Reset

    σβήσε τα πάντα και ξεκίνα απο την αρχή

    προσπέρνα = το firewall είναι λάθος, κοίτα αλλού

    τα certs τα κάνεις export και μετά Import
    δεν φτιάχνεις καινούργια
    Έχεις δίκιο (θα εξοπλιστώ με υπομονή) μετά το reset θα αφήσω το δικό του firewall και θα χτίσω πάνω του. Σε κάθε απορία μιλάμε.
    Γνωρίζω για το reset με το κουμπί μήπως καλύτερα να το κάνω και με το netinstall?
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

Σελ. 87 από 141 ΠρώτηΠρώτη ... 67778285868788899297107 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας