Σελ. 34 από 141 ΠρώτηΠρώτη ... 1424293233343536394454 ... ΤελευταίαΤελευταία
Εμφάνιση 496-510 από 2112
  1. #496
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    ??????????????????







    1) τί συνέχεια? αν δεν την αφήσεις και στο forward πώς θα περάσει?
    2) Δε νομίζω να είναι θέμα βολέματος....
    Αντί για

    x κανόνες dst-nat στην καρτέλα ΝΑΤ
    συν δύο στο Filter
    Σύνολο = χ + 2


    βάζεις
    χ στο ΝΑΤ
    συν 2*χ στο Filter
    Σύνολο = χ + 2*χ

    δε το χαρακτηρίζω για να μή παρεξηγηθώ!
    Ε... αυτό λέω.
    Το αφήνω και στο forward παρακάτω.

    Τώρα για τον χαρακτηρισμό που λες... όπως αναπαύεσαι...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #497
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Τώρα για τον χαρακτηρισμό που λες... όπως αναπαύεσαι...
    Γράφω και ένα παράδειγμα για να δώσω περισσότερη έμφαση!

    Για μόνο 5 dst-nat με in-interface=pppoeout
    αντί για 7 κανόνες βάζεις 21!!!

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Και εγω τον εκλεισα στο firewall για δοκιμη και το port check tool μου τη δειχνει κλειστη.
    Το δοκίμασα σε 2 διαφορετικά online port scanners

    Κώδικας:
    Scanning ports on teodor.duckdns.org
    
    teodor.duckdns.org` isn't responding on port 53987 ().
    Κώδικας:
    [+] Nmap scan report for teodor.duckdns.org (94.71.x)
    Host is up (0.080s latency).
    
    PORT      STATE SERVICE
    53987/tcp open  unknown
    Σε browser που δοκίμασα να μπώ μου ανοίγει τη σελίδα.
    Δε ξέρω γιατί. Κοίταξα τους κανόνες μου και δεν θα έπρεπε.


    Είναι το κλασσικό
    allow from lan
    allow established, related
    drop invalid
    drop all others

  3. #498
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Γράφω και ένα παράδειγμα για να δώσω περισσότερη έμφαση!

    Για μόνο 5 dst-nat με in-interface=pppoeout
    αντί για 7 κανόνες βάζεις 21!!!
    Το είπαμε αυτό.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #499
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Το είπαμε αυτό.
    Αν διαβάσεις τη πρώτη γραμμή του ποστ σου εξηγώ το λόγο που το γράφω....

  5. #500
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Αν διαβάσεις τη πρώτη γραμμή του ποστ σου εξηγώ το λόγο που το γράφω....
    Αλλά σου έγραψα και κάτι άλλο:
    2. Όπως βολεύεται κανείς.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #501
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Κατα αρχην μη τσακωνομαστε παλι σα μικρα παιδακια. Deni input δε χρειαζεται να κανεις, περιτευει σα κανονας μιας και με μονο forward στο filter παιζει. Εκτος και αν κανεις κατι παραπανω που δε το εχεις πει και σου χρειαζεταο το input.

    Αν συμφωνουμε τελικα ολοι οτι αυτος ο κανονας ειναι καλυτερος απο το να γεμιζουμε το filter με πολλους κανονες ας μπει στο universal firewall. Αν οχι οπως βολευεται ο καθενας.
    Άλλα Ντάλλα....

  7. #502
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Κατα αρχην μη τσακωνομαστε παλι σα μικρα παιδακια. Deni input δε χρειαζεται να κανεις, περιτευει σα κανονας μιας και με μονο forward στο filter παιζει. Εκτος και αν κανεις κατι παραπανω που δε το εχεις πει και σου χρειαζεταο το input.
    Όντως δεν χρειάζεται στο input εκτός αν κάνεις και ΓΙΑ το μικροτικ dst-nat πράγμα μή αναγκαίο αφού αν είναι αλλάζεις κατευθείαν την εκάστοτε θύρα (πχ. winbox).


    Είχα την εντύπωση ότι για να φτάσει στη forward chain περνάει απο την input αλλά βλέποντας καλύτερα εδώ
    μετά την prerouting πάει Routing decision και ανάλογα input Ή forward


  8. #503
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Με την δήλωση:
    Κώδικας:
    /ip firewall filter
    add action=accept chain=forward comment="Accept PF All DstNat" connection-nat-state=dstnat connection-state=new in-interface=all-ppp
    Πιθανόν και να μην χρειάζεται.
    Δεν το έχω δοκιμάσει.

    Στο δικό μου configuration όμως είναι απαραίτητη η δήλωση input για να πάει παραμέσα.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  9. #504
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Κοιτα τι νομιζω εγω χωρις να εχω δοκιμασει κατι. Απο τι στιγμη που κατι ειναι dstnat εχει περασει και απο input αναγκαστικα. Αλλιως δε θα περναγε καν ΝΑΤ. Δε θα δουλευε η δηλωση εκει δλδ. Σαφως και μπορει να εχω λαθος βεβαια. Ενα σκεπτικο λεω.

    Απο τη μικροτικ παντως βλεπω οτι τη δηλωση αυτη που εδωσα, σαν forward την δινουν.
    Άλλα Ντάλλα....

  10. #505
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Κοιτα τι νομιζω εγω χωρις να εχω δοκιμασει κατι. Απο τι στιγμη που κατι ειναι dstnat εχει περασει και απο input αναγκαστικα. Αλλιως δε θα περναγε καν ΝΑΤ. Δε θα δουλευε η δηλωση εκει δλδ. Σαφως και μπορει να εχω λαθος βεβαια. Ενα σκεπτικο λεω.

    Απο τη μικροτικ παντως βλεπω οτι τη δηλωση αυτη που εδωσα, σαν forward την δινουν.
    το νατ είναι ακόμα πιο πίσω
    στη prerouting chain

  11. #506
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Δεν το λυσατε το Κυπριακό ακόμα!!!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  12. #507
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    το νατ είναι ακόμα πιο πίσω
    στη prerouting chain
    Ακριβως αυτο εννοω.
    Άλλα Ντάλλα....

  13. #508
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    Δεν το λυσατε το Κυπριακό ακόμα!!!
    Διακυβεύονται πολλά συμφέροντα...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  14. #509
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλησπέρα,
    Οι προτεινόμενοι κανόνες (με τις απαραίτητες μικροαλλαγές για τον καθένα) συνεχίζουν να είναι αυτοί του post #117, σωστά;

  15. #510
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ναι εκτος απο το "allow broadcast multicast", αυτο μη το βαλεις.
    Άλλα Ντάλλα....

Σελ. 34 από 141 ΠρώτηΠρώτη ... 1424293233343536394454 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας