Εμφάνιση 496-510 από 2112
-
24-04-17, 11:02 Απάντηση: Mikrotik IPv4/IPv6 firewall #496
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
24-04-17, 11:21 Απάντηση: Mikrotik IPv4/IPv6 firewall #497
Γράφω και ένα παράδειγμα για να δώσω περισσότερη έμφαση!
Για μόνο 5 dst-nat με in-interface=pppoeout
αντί για 7 κανόνες βάζεις 21!!!
- - - Updated - - -
Το δοκίμασα σε 2 διαφορετικά online port scanners
Κώδικας:Scanning ports on teodor.duckdns.org teodor.duckdns.org` isn't responding on port 53987 ().
Κώδικας:[+] Nmap scan report for teodor.duckdns.org (94.71.x) Host is up (0.080s latency). PORT STATE SERVICE 53987/tcp open unknown
Δε ξέρω γιατί. Κοίταξα τους κανόνες μου και δεν θα έπρεπε.
Είναι το κλασσικό
allow from lan
allow established, related
drop invalid
drop all others
-
24-04-17, 11:22 Απάντηση: Mikrotik IPv4/IPv6 firewall #498
-
24-04-17, 11:23 Απάντηση: Mikrotik IPv4/IPv6 firewall #499
-
24-04-17, 11:36 Απάντηση: Mikrotik IPv4/IPv6 firewall #500
-
24-04-17, 14:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #501
Κατα αρχην μη τσακωνομαστε παλι σα μικρα παιδακια. Deni input δε χρειαζεται να κανεις, περιτευει σα κανονας μιας και με μονο forward στο filter παιζει. Εκτος και αν κανεις κατι παραπανω που δε το εχεις πει και σου χρειαζεταο το input.
Αν συμφωνουμε τελικα ολοι οτι αυτος ο κανονας ειναι καλυτερος απο το να γεμιζουμε το filter με πολλους κανονες ας μπει στο universal firewall. Αν οχι οπως βολευεται ο καθενας.Άλλα Ντάλλα....
-
24-04-17, 15:18 Απάντηση: Mikrotik IPv4/IPv6 firewall #502
Όντως δεν χρειάζεται στο input εκτός αν κάνεις και ΓΙΑ το μικροτικ dst-nat πράγμα μή αναγκαίο αφού αν είναι αλλάζεις κατευθείαν την εκάστοτε θύρα (πχ. winbox).
Είχα την εντύπωση ότι για να φτάσει στη forward chain περνάει απο την input αλλά βλέποντας καλύτερα εδώ
μετά την prerouting πάει Routing decision και ανάλογα input Ή forward
-
24-04-17, 17:51 Απάντηση: Mikrotik IPv4/IPv6 firewall #503
Με την δήλωση:
Κώδικας:/ip firewall filter add action=accept chain=forward comment="Accept PF All DstNat" connection-nat-state=dstnat connection-state=new in-interface=all-ppp
Δεν το έχω δοκιμάσει.
Στο δικό μου configuration όμως είναι απαραίτητη η δήλωση input για να πάει παραμέσα.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
24-04-17, 18:49 Απάντηση: Mikrotik IPv4/IPv6 firewall #504
Κοιτα τι νομιζω εγω χωρις να εχω δοκιμασει κατι. Απο τι στιγμη που κατι ειναι dstnat εχει περασει και απο input αναγκαστικα. Αλλιως δε θα περναγε καν ΝΑΤ. Δε θα δουλευε η δηλωση εκει δλδ. Σαφως και μπορει να εχω λαθος βεβαια. Ενα σκεπτικο λεω.
Απο τη μικροτικ παντως βλεπω οτι τη δηλωση αυτη που εδωσα, σαν forward την δινουν.Άλλα Ντάλλα....
-
24-04-17, 21:31 Απάντηση: Mikrotik IPv4/IPv6 firewall #505
-
24-04-17, 22:44 Απάντηση: Mikrotik IPv4/IPv6 firewall #506
Δεν το λυσατε το Κυπριακό ακόμα!!!
RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
25-04-17, 10:26 Απάντηση: Mikrotik IPv4/IPv6 firewall #507
-
25-04-17, 13:38 Απάντηση: Mikrotik IPv4/IPv6 firewall #508
-
30-04-17, 18:25 Απάντηση: Mikrotik IPv4/IPv6 firewall #509
Καλησπέρα,
Οι προτεινόμενοι κανόνες (με τις απαραίτητες μικροαλλαγές για τον καθένα) συνεχίζουν να είναι αυτοί του post #117, σωστά;
-
30-04-17, 19:47 Απάντηση: Mikrotik IPv4/IPv6 firewall #510
Ναι εκτος απο το "allow broadcast multicast", αυτο μη το βαλεις.
Άλλα Ντάλλα....
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks