Σελ. 137 από 141 ΠρώτηΠρώτη ... 117127132135136137138139 ... ΤελευταίαΤελευταία
Εμφάνιση 2.041-2.055 από 2112
  1. #2041
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Δεν γλυτωνει τιποτε, αφου ολα τα μη-new θα εγκρινονται παραπανω...

    Αλλα ειθισται (παλιο καταλοιπο απο την εποχη που η RAM ηταν ακριβη και δυσευρετη) να μην βαζουμε new και να τα περναμε ολα. Αυτο γιατι αν εχει γεμισει το state machine δεν θελουμε να κοψουμε την συνδεση που θα προσπερασει τον κανονα established, και πρεπει μετα να ξανα-αρχικοποιηθει με νεα συνδεση (new).

    Σημειωση: Θα πνιγεις με ολα αυτα τα logs! Για τη φαση του debug, καλυτερα να προσθεσεις ενα κανονα log πριν το drop (ειδωλό του), με Extra - Limit 1/min, Burst = 2 . Τον απενεργοποιεις οταν ολα πανε καλα, τον ενεργοποιεις ξανα οταν χρειαστει. Εγω σε καθε αλυσιδα εχω εναν τετοιο με τα σχολιά του πριν το drop.

  2. #2042
    Σας ευχαριστώ για τις απαντήσεις σας.

    Ουσιαστικά αυτό που ήθελα να πετύχω είναι όλα τα vlan να μην επικοινωνούν μεταξύ τους, αλλά να έχουν πρόσβαση στο internet.

    Για τα log έχετε δίκιο, τα έβαλα καθαρά μέχρι να δω αν δουλεύουν όλα καλά (δια debug) μετά θα τα αφαιρέσω. Έτσι κι αλλιώς δεν με ενδιαφέρει να καταγράφω εσωτερικό traffic.

    To log που σκέφτομαι να αφήσω είναι μόνο στο drop everything else στο τέλος.

    EDIT: τώρα είδα αυτό με log κανόνα. Πολύ ωραίο μου ακούγεται.
    Δηλαδή θα το βάλω πρίν το τελευταίο μου drop everything else???

  3. #2043
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Παράθεση Αρχικό μήνυμα από unemployed_ghost Εμφάνιση μηνυμάτων
    Σας ευχαριστώ για τις απαντήσεις σας.

    Ουσιαστικά αυτό που ήθελα να πετύχω είναι όλα τα vlan να μην επικοινωνούν μεταξύ τους, αλλά να έχουν πρόσβαση στο internet.

    Για τα log έχετε δίκιο, τα έβαλα καθαρά μέχρι να δω αν δουλεύουν όλα καλά (δια debug) μετά θα τα αφαιρέσω. Έτσι κι αλλιώς δεν με ενδιαφέρει να καταγράφω εσωτερικό traffic.

    To log που σκέφτομαι να αφήσω είναι μόνο στο drop everything else στο τέλος.

    EDIT: τώρα είδα αυτό με log κανόνα. Πολύ ωραίο μου ακούγεται.
    Δηλαδή θα το βάλω πρίν το τελευταίο μου drop everything else???
    Ακριβως, θα κανεις copy οποιο(α) drop θελεις, και αντι για drop θα βαλεις action log, με τη παραμετρο limit για να μην εχεις πλημμυρα. Μετα το ανεβαζεις ακριβως πανω απο το drop. Οποτε το βαρεθεις θα το απενεργοποιησεις (γκριζο).

    Το ιδιο μπορεις να κανεις σε οποιοδηποτε κανονα, accept, nat, mangle, κλπ. Και μπορεις να προσθετεις και εξειδικευμενα σχολια.

  4. #2044
    Αφού τελείωσα προς το παρόν με τις Forward και Input Chains, άρχισα να κοιτάζω την output chain για firewall rules.
    υπάρχει κάποιο template να ξεκινήσω απο εκεί;

    Για αρχή έβαλα DNS, NTP, Mikrotik Cloud κίνηση σε allow και drop everything else, αλλά με το που έκανα enable το drop everything else κόπηκε το δίκτυο απο όλες τις συσκευές που είναι συνδεδεμένες πάνω του(εσωτερικό και εξωτερικό) και μπήκα στο router μόνο με την MAC address για δεν μπορούσα αλλιώς.
    Τί κάνω λάθος;

    Υ.Γ. Η ιδέα αυτή μου ήρθε κοιτώντας το demo ROS και βλέποντας μέσω terminal τα rules του. Έχει κάποια ωραία rules π.χ. για ιούς που εφάρμοσα και στο δικό μου.

    - - - Updated - - -

    Το έλυσα μόνος μου, είχα ξεχάσει να βάλω κανόνα για τα established , related.

    Ωστόσο επειδή κάνω debug βλέπω κίνηση στην (output) udp 1900 απο την IP μου (τυχαία πόρτα) προς την 239.255.255.250:1900 κάθε λίγη ώρα
    Upnp έχω κλειστό. τί μπορεί να είναι αυτό;
    Τελευταία επεξεργασία από το μέλος unemployed_ghost : 02-06-22 στις 18:25.

  5. #2045
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Παράθεση Αρχικό μήνυμα από unemployed_ghost Εμφάνιση μηνυμάτων
    Αφού τελείωσα προς το παρόν με τις Forward και Input Chains, άρχισα να κοιτάζω την output chain για firewall rules.
    υπάρχει κάποιο template να ξεκινήσω απο εκεί;

    Για αρχή έβαλα DNS, NTP, Mikrotik Cloud κίνηση σε allow και drop everything else, αλλά με το που έκανα enable το drop everything else κόπηκε το δίκτυο απο όλες τις συσκευές που είναι συνδεδεμένες πάνω του(εσωτερικό και εξωτερικό) και μπήκα στο router μόνο με την MAC address για δεν μπορούσα αλλιώς.
    Τί κάνω λάθος;

    Υ.Γ. Η ιδέα αυτή μου ήρθε κοιτώντας το demo ROS και βλέποντας μέσω terminal τα rules του. Έχει κάποια ωραία rules π.χ. για ιούς που εφάρμοσα και στο δικό μου.

    - - - Updated - - -

    Το έλυσα μόνος μου, είχα ξεχάσει να βάλω κανόνα accept established , related.

    Ωστόσο επειδή κάνω debug βλέπω κίνηση στην (output) udp 1900 απο την IP μου (τυχαία πόρτα) προς την 239.255.255.250:1900 κάθε λίγη ώρα
    Upnp έχω κλειστό. τί μπορεί να είναι αυτό;
    ΔΕΝ κοβουμε την Output! Μια - δυο εξαιρεσεις (που κοβω εγω):

    1- Κοβω οτι φευγει για WANs, και εχει σαν destination address τα 192.168.0.0/16 και 10.0.0.0/8 (αυτονοητο).

    2- Κοβω οτι φευγει για WANs, στα πρωτοκολλα της samba (udp 135-139, tcp 445) .

  6. #2046
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.511
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Fritz 7270, Mikrotik x86
    καλημέρα κ καλή εβδομάδα. έχω το https://www.adslgr.com/forum/threads...94#post6888194 και έχω παρατηρήσει ότι έχω θέμα με youtube & viber.
    Στο youtube μετά από κανένα τεταρτο χρήσης, αρχίζει κ ψιλοκολλάει.
    στο viber όταν πάω να στείλω μια εικόνα (ακόμη και 100ΚΒ) κάνει κανένα 10 λεπτο που φορτώνει μέχρι να πάει. συχνά δεν μου τα στέλνει κι όλα. εκείνη τη στιγμή, αν συνδεθώ σε άλλο wifi που έχει πχ μόνο router Cosmote, ή μπω στο 4G όλα δουλεύουν ρολόι.

    έχει κανείς καμιά ιδέα τι μπορεί να συμβαίνει?

  7. #2047
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Σα προβλημα γραμμης, driver ή κατι αλλο ακουγεται αυτο. Το firewall ή θα σε κοψει απο την αρχη ή θα σε αφησει απο την αρχη και θα παιζεις κανονικα μετα. Εσενα τι σε παραπεμπει οτι ειναι firewall και ποσταρες εδω το προβλημα σου?
    Άλλα Ντάλλα....

  8. #2048
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.511
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Fritz 7270, Mikrotik x86
    κατεβάζοντας το firewall, παίζει μια χαρά.

  9. #2049
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    E βγαλτο τοτε και βαλε το default της ΜΤ.
    Άλλα Ντάλλα....

  10. #2050
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Πως μπορώ να έχω πρόσβαση απο Mikrotik (Router Mode + pppoe) στο Speedport (Cosmote - Modem - Bridge mode) ? Συνδεσμολογία: Mikrotik ether1 (wan) 192.168.1.0/24 -> Speedport ether2 192.168.2.0/24 (DHCP off). Κάποτε, το είχα κάνει, αλλά δεν θυμαμαι πως το έκανα))

  11. #2051
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.340
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Νομίζω ότι πλέον από την ίδια θύρα που συνδέεις speed <> MT δεν γίνεται.
    Πρέπει να κάνεις δεύτερη σύνδεση με routing, nat
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  12. #2052
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Πως μπορώ να έχω πρόσβαση απο Mikrotik (Router Mode + pppoe) στο Speedport (Cosmote - Modem - Bridge mode) ? Συνδεσμολογία: Mikrotik ether1 (wan) 192.168.1.0/24 -> Speedport ether2 192.168.2.0/24 (DHCP off). Κάποτε, το είχα κάνει, αλλά δεν θυμαμαι πως το έκανα))
    Simple NAT (masqurade to ETH1).

  13. #2053
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.563
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Με το Plus οσο και να το παλεψα δεν τα καταφερα (απ την ιδια πορτα)

    Με το εντρυ επαιζε μια χαρα.

    Με το Zte 1600 επισης δεν τα καταφερα.

    Εβαλα 2 καλωδιο και τελειωσα.

  14. #2054
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    475
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Αυτό που είπε ο dalex.

    Παίζει με οποιοδήποτε router.

  15. #2055
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Παράθεση Αρχικό μήνυμα από RpMz Εμφάνιση μηνυμάτων
    Αυτό που είπε ο dalex.

    Παίζει με οποιοδήποτε router.
    Ναι αλλα εξαρταται απο το λειτουργικο που το προσπελαυνεις με καποιο περιεργο τροπο που δεν εχω καταλαβει! Ας πουμε στο σπιτι μου πισω απο το speedport ειχα ενα Pfsense, και ΠΟΤΕ δεν τα καταφερα. To Pfsense το εβλεπε κανονικα (ping) αλλα απο πισω τιποτα! Χρησιμοποιουσα ενα tablet στο wifi του modem για να το δω. Με ΜΤ απο πισω ολα καλα.

Σελ. 137 από 141 ΠρώτηΠρώτη ... 117127132135136137138139 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας