Καλημέρα. Αναβάθμισα σε v7 για να δουλέψω τα VPN που υποστηρίζει αυτή η έκδοση και έχω μια ερώτηση για τα mangles/routes για αυτό το βάζω στο thread του firewall. Το config έχει ως εξής:
WAN 1 - PPPoE - Public IP (DSL)
WAN 2 - DHCP client - cgNAT (LTE)
Όλα είναι με χειροκίνητα routes. Συγκεκριμένα έχω:
WAN1 σαν distance 2 (θέλω να βγαίνουν συγκεκριμένα από εκεί)
WAN2 σαν distance 1 (θέλω σχεδόν όλα να βγαίνουν από εκεί μιας και έχει μεγαλύτερη ταχύτητα)
Έχω κάνει νέο routing table με όνομα dsl. Ταυτόχρονα υπάρχει και το main που έγινε αυτόματα.
Ρυθμίζω τα routes σύμφωνα με τα routing tables, στο WAN2 έχω το main και στο WAN1 το dsl.
Αν προσθέσω νέο routing rule, με την IP της συσκευής που θέλω με routing table dsl, λειτουργεί ΟΚ. Προσπαθώ να κάνω το ίδιο για την IP του ίδιου του router, ώστε να ανανεώνει το mTik cloud του με την IP του WAN1 (που έχει public IP) για να λειτουργούν τα port forward και το VPN που θέλω να στήσω.
Πώς θα βάλω να γίνεται το update forced απο την WAN1;
Εμφάνιση 2.086-2.100 από 2112
-
17-01-24, 09:21 Απάντηση: Mikrotik IPv4/IPv6 firewall #2086
-
17-01-24, 10:27 Απάντηση: Mikrotik IPv4/IPv6 firewall #2087
Νομίζω το είχα κάνει παλιότερα με mangle στο chain output και mark routing.
Βρήκα κάτι παλιούς κανόνες που δεν χρησιμοποιώ πλέον.
και address lists
-
17-01-24, 13:12 Απάντηση: Mikrotik IPv4/IPv6 firewall #2088
-
17-01-24, 13:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #2089
Δηλαδή mangle mark routing + routing rules με routing mark δεν δουλεύει?
Τί να πω..
Αν βρείς λύση γράψε την να τη μάθω και εγώ!
-
23-01-24, 16:14 Απάντηση: Mikrotik IPv4/IPv6 firewall #2090
Εμένα σε 7 δουλεύει πάντως, αν και το χρησιμοποιώ για άλλο λόγο:
Έχω ανοιχτό ένα VPN και μαρκάρω πακέτα για να δρομολογηθούν συγκεκριμένα αυτά μέσα από το VPN.
-
23-01-24, 17:46 Απάντηση: Mikrotik IPv4/IPv6 firewall #2091
Έχετε πάθει ψύχωση με το 7άρι.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
23-01-24, 21:49 Απάντηση: Mikrotik IPv4/IPv6 firewall #2092
-
25-01-24, 12:17 Απάντηση: Mikrotik IPv4/IPv6 firewall #2093
-
07-02-24, 23:26 Απάντηση: Mikrotik IPv4/IPv6 firewall #2094
Διαβασα το https://forum.mikrotik.com/viewtopic.php?t=204180
και ειπα να το αναφερω εδω για να μας το αναλυσει καποιος καλυτερα.
Το ενδιαφερον ειναι οτι στο ros 6 ο τυπος λεει παιζει οκ.
-
13-02-24, 15:41 Απάντηση: Mikrotik IPv4/IPv6 firewall #2095
Plz note:
Απο το changelog των 7.13.4 & 6.49.13:
Κώδικας:*) defconf - fixed firewall rule for IPv6 UDP traceroute;
Οπότε αν βαριόμαστε να κάνουμε diff, και σύμφωνα με τον normis από εδώ:
https://forum.mikrotik.com/viewtopic.php?t=204179
Κώδικας:Firewall rule before the fix: add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp Firewall rule now: add action=accept chain=input comment="defconf: accept UDP traceroute" dst-port=33434-33534 protocol=udp
Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
12-03-24, 23:59 Απάντηση: Mikrotik IPv4/IPv6 firewall #2096
Αν κανει καποιος χρηση blacklist εχει παρατηρησει προβλημα οταν το μεγεθος ειναι μεγαλο?
Συνηθως εβαζα με σκριπτ μια καθημερινα απο τον joshaven περιπου 1300 γραμμες.
Αποφασισα να δοκιμασω κι αλλα σκριπτ για να εχω ακομη μεγαλυτερη λιστα με ιπ και ενω εχω χωρο αρχιζε να
μου κανει π@π@ριες το 5009 οκ λεω ας ξηλωσω.
Εκανα με το χερι λοιπον μια λιστα με 30000 γραμμες (κοψε ραψε συκρινε αφαιρεση διπλοεγγραφων κλπ)
Οποτε εχω μια λιστα Ελλαδα 1700 γραμμες που επιτρεπω και μια blacklist 30000 γραμμες που κοβω.
Οι ιπ ειναι φυσικα πολλαπλασιες γιατι εχει μεσα /20 και /10 κλπ.
Εχετε παρατηρησει κι εσεις κατι αναλογο κι αν ναι πως το αντιμετωπισατε?
-
13-03-24, 00:06 Απάντηση: Mikrotik IPv4/IPv6 firewall #2097
-
13-03-24, 00:10 Απάντηση: Mikrotik IPv4/IPv6 firewall #2098
-
13-03-24, 00:12 Απάντηση: Mikrotik IPv4/IPv6 firewall #2099
-
13-03-24, 00:19 Απάντηση: Mikrotik IPv4/IPv6 firewall #2100
Άρα πώς δουλεύει; Μία λίστα που μπλοκάρεις, μία με Ελλάδα που επιτρέπεις και τα Google, Microsoft κλπ. πώς τα επιτρέπεις ξεχωτιστά; Άλλη λίστα;
Μήπως είναι γενικά αχρείαστες όλες οι λίστες; Ό,τι κερδίζεις από «επιθέσεις» το χάνεις στο να τρέχει κάθε φορά το firewall όλες τις γραμμές της λίστας;
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks