Σελ. 45 από 141 ΠρώτηΠρώτη ... 2535404344454647505565 ... ΤελευταίαΤελευταία
Εμφάνιση 661-675 από 2112
  1. #661
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Αφού θέλουμε μόνο 1-2 site να βλέπουν, εγώ θα έβαζα

    forward allow address-list με τα allowed domains
    και forward drop all others


    το layer7 με το https δουλεύει?

  2. #662
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Βασικα δουλευει γιατι πιανει την πρωτο ack που απανταει απο http και οχι s. Για αυτο και δουλευει. Αν βαλεις ομως στο browser την ip και οχι το url του https site που θες να μπεις............... μπαινει κανονικα.
    Άλλα Ντάλλα....

  3. #663
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλησπέρα,

    Έχω ενεργοποιήσει το Allow Remote Requests στο DNS, καθώς έχω βάλει ορισμένα static entries. Οι κανόνες του deniSun στο post #117 με καλύπτουν ώστε να μην έχω θέματα με τα remote requests;

  4. #664
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Καλησπέρα,

    Έχω ενεργοποιήσει το Allow Remote Requests στο DNS, καθώς έχω βάλει ορισμένα static entries. Οι κανόνες του deniSun στο post #117 με καλύπτουν ώστε να μην έχω θέματα με τα remote requests;
    Σε καλύπτουν λόγο αυτού

    Κώδικας:
    add chain=input action=drop comment="Drop input everything else"

  5. #665
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλά το είχα καταλάβει, ευχαριστώ teodor_ch!

  6. #666
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημερα! γνωριζει κανεις αν μπορω να επιτρεψω στο ipv4 fw κινησεις που ερχονται απο ενα συγκεκριμενο ονομα που ανηκει σε Mikrotik ip cloud? δλδ να κοβει ολες τις εισερχομενες ips απο ιντερνετ εκτος απο αυτο, αλλα θελω με το ονομα να δηλωθει γιατι δεν εχει static ip φυσικα!

    θελω να το κανω για openvpn στο 951 κινητης, δλδ να αφηνει να συνδεεται σε αυτο το 109 μονο, και το αντιθετο παλι με Openvpn απο το 109 προς το 951 κινητης.
    Τωρα αφηνω ανοιχτη την πορτα του openvpn προς το ιντερνετ. Δεν λεω μονο για το port forwarding, αλλα και με κανονες.
    Αλλα θεωρω οτι θα εχει παραπανω ασφαλεια αν γινει ετσι, εφοσον μπορει να γινει.
    Επισης εννοειτε οτι αφηνω συγκεκριμενα μονο subnets να περνανε απο το fw πχ αυτα που περνουν τα συγκεκριμενα openvpns.
    Exω κοψει και το port scanning και η πορτα των Openvpn's δεν ειναι η default.

  7. #667
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Address list το όνομα και το κάνει resolve

  8. #668
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Address list το όνομα και το κάνει resolve
    ευχαριστω, θα το δω, καλα πως και δεν το ειχα σκεφτει ετσι?
    μαλλον κατι εκανα λαθος και δεν πετυχαινε!

  9. #669
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    καλημερα! γνωριζει κανεις αν μπορω να επιτρεψω στο ipv4 fw κινησεις που ερχονται απο ενα συγκεκριμενο ονομα που ανηκει σε Mikrotik ip cloud? δλδ να κοβει ολες τις εισερχομενες ips απο ιντερνετ εκτος απο αυτο, αλλα θελω με το ονομα να δηλωθει γιατι δεν εχει static ip φυσικα!

    θελω να το κανω για openvpn στο 951 κινητης, δλδ να αφηνει να συνδεεται σε αυτο το 109 μονο, και το αντιθετο παλι με Openvpn απο το 109 προς το 951 κινητης.
    Τωρα αφηνω ανοιχτη την πορτα του openvpn προς το ιντερνετ. Δεν λεω μονο για το port forwarding, αλλα και με κανονες.
    Αλλα θεωρω οτι θα εχει παραπανω ασφαλεια αν γινει ετσι, εφοσον μπορει να γινει.
    Επισης εννοειτε οτι αφηνω συγκεκριμενα μονο subnets να περνανε απο το fw πχ αυτα που περνουν τα συγκεκριμενα openvpns.
    Exω κοψει και το port scanning και η πορτα των Openvpn's δεν ειναι η default.
    Ωραία σκέψη.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  10. #670
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ωραία σκέψη.
    καλημερα, ευχαριστω Deni!
    ειχα pptp πριν αντι για αυτα τα ovpn που εχουν σχεση με το 951 Κινητης και μου την πεσανε!!! χυμα κωδικους, ιδια pass με user κτλ.
    Ε μετα τα εκανα ovpn's και με οσο γινεται μεγαλυτερη ασφαλεια, το ποιο σημαντικο σε ενα firewall ειναι να κοπει το port scanning ωστε να μην μπορουν να δουν τι πορτες εχουμε ανοιχτες γιατι αλλιως θα καταλαβουν τις υπηρεσιες.
    Μετα σε οσες υπηρεσιες μπορουμε αλλαζουμε τις by default ports οπως στο openvpn δλδ.
    Και επιτρεπουμε συγκεκριμενες κινησεις, απο συγκεκριμενα subnets αυτο το εχω κανει, αλλα δεν ειχα βρει πως το κανω για ιντερνετικη εισερχομενη κινηση βαση του ddns .

  11. #671
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Σε συνεχεια της συζητησης σκεφτομαι στο drop everything να μη δηλωσω in interface με σκοπο να ριχνει ολη τη κινηση απο παντου. Αυτο σε συνδυασμο οτι απο πριν αφηνεις αυτα που θες.

    Στο σπιτι που το εκανα δε καταλαβα κατι να μη λειτουργει. Επειδη δε το εχω ψαξει δε το εβαλα αλλου μεχρι να βεβαιωθω.

    Τι συνεπειες μπορει να εχει αυτη η κινηση?
    Άλλα Ντάλλα....

  12. #672
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Καλημερα, νομιζω οτι ετσι το εχω κανει στο rb 951 με την κινητη γιατι με ειχαν σκισει....
    εφοσον πριν υπαρχουν ολοι οι σχετικοι κανονες τι να επιτρεπεις δεν δημιουργει προβλημα θεωρω ενας τετοιος κανονας.
    Προσωπικα πεδευτηκα παρα πολυ με τα vpns γιατι επρεπε να δηλωσω και τα subnets που να επιτρεπονται πριν κτλ.
    Αλλα οσο καλυτερο το κανεις τοσο ποιο ασφαλες δικτυο εχεις!

    Τωρα σχετικα με τα ransomeware η καλυτερη προληψη ειναι λειτουργικο που να μην το πιανουν, προσωπικα αυτο κανω εδω και χρονια.
    Μην παει αλλου το θεμα απλα το αναφερω οτι αυτο ειναι η καλυτερη προληψη, οχι οτι εκει δεν εχει τπτ αλλα εχει κατα πολυυυυυ λιγοτερα πραγματα και σε αλλες κατηγοριες οχι ακριβως ιων δλδ.

    Τωρα αν εχουμε στο Mikrotik μας αλλα πραγματα στημενα δλδ καποιοι συνδεονται με hotspot και web proxy, υπαρχουν και αλλοι τροποι εκτος του firewall.
    δεν ξερω για hotspots δεν εχω ασχοληθει γιατι δεν μου χρειαστηκε ποτε, αλλα με web proxy ειχα κανει για το AWMN και ειχα πετυχει πολλες απαγορευσεις.
    Πχ τι σελιδες θα ανοιγουν, τι δεν θα ανοιγει, τι αρχεια ΔΕΝ θα κατεβαινουν οποτε ετσι ειναι ποιο ασφαλες και δεν εχει να κανει με firewall.
    Αλλα ειναι ΜΟΝΟ για web proxy.

  13. #673
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Σε συνεχεια της συζητησης σκεφτομαι στο drop everything να μη δηλωσω in interface με σκοπο να ριχνει ολη τη κινηση απο παντου. Αυτο σε συνδυασμο οτι απο πριν αφηνεις αυτα που θες.

    Στο σπιτι που το εκανα δε καταλαβα κατι να μη λειτουργει. Επειδη δε το εχω ψαξει δε το εβαλα αλλου μεχρι να βεβαιωθω.

    Τι συνεπειες μπορει να εχει αυτη η κινηση?
    στο drop all others δεν βάζεις interface αφού είναι all others!

    έχεις ήδη αφήσει όλα απο το λαν σου
    (allow from lan) οπότε δεν υπάρχει κάποιο πρόβλημα

    αυτά και για input/forward chains

  14. #674
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    ναι το εχω δοκιμασει ετσι οπως λες και παιζει ακριβως ετσι. Κοβει ομως τις dst ports 137-139, 445 που συζηταγαμε στο αλλο ποστ? Οι και αλλες πορτες?

    Εμενα ας πουμε το hamachi και το radmin ετσι στα γρηγορα που δεν τους εχω βαλει κανενα rule, παιζουν μια χαρα. Αυτα βγαινουν απο διαφορες πορτες.
    Άλλα Ντάλλα....

  15. #675
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Αφού έστησα και εγώ με τη σειρά μου Ipv6 στο mikrotik έκανα ένα τεστ εδώ και μου έβγαλε το παρακάτω:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  scoreipv6.png 
Εμφανίσεις:  8 
Μέγεθος:  17,9 KB 
ID: 189302

    Οι ρυθμίσεις στο fw είναι με βάση τον οδηγό του denisun:

    Spoiler:
    /ipv6 firewall filter
    add chain=input connection-state=established comment="Accept input established connections"
    add chain=input connection-state=related comment="Accept input related connections"
    add chain=input connection-state=invalid action=drop comment="______Drop input invalid connections"
    add chain=forward connection-state=established comment="Allow forward forward established connections"
    add chain=forward connection-state=related comment="Allow forward related connections"
    add chain=forward connection-state=invalid action=drop comment="______Drop forward invalid connections"

    add chain=input dst-port=546 protocol=udp comment="Allow input DHCPv6 client"
    add chain=input protocol=icmpv6 limit=50/5s,5 comment="Allow input ICMPv6"
    add chain=forward protocol=icmpv6 limit=50/5s,5 comment="Allow forward ICMPv6"
    add chain=input in-interface=!internet comment="Allow all input from LAN"
    add chain=forward in-interface=!internet comment="Allow all forward from LAN"

    add chain=input action=drop comment="Drop input everything else"
    add chain=forward action=drop comment="Drop forward everything else"


    Κάποια ιδέα μήπως έχω στήσει κάτι λάθος?
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

Σελ. 45 από 141 ΠρώτηΠρώτη ... 2535404344454647505565 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας