Σελ. 138 από 141 ΠρώτηΠρώτη ... 118128133136137138139140 ... ΤελευταίαΤελευταία
Εμφάνιση 2.056-2.070 από 2112
  1. #2056
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από dalex Εμφάνιση μηνυμάτων
    Simple NAT (masqurade to ETH1).
    Δεν δούλεψε. Το είχα δοκιμάσει. Αν είναι εύκολο, γράψε rule.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Νομίζω ότι πλέον από την ίδια θύρα που συνδέεις speed <> MT δεν γίνεται.
    Πρέπει να κάνεις δεύτερη σύνδεση με routing, nat
    Καλή ιδέα.

  2. #2057
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Δεν δούλεψε. Το είχα δοκιμάσει. Αν είναι εύκολο, γράψε rule.
    Ip - Firewall - NAT, add rule:

    Chain: srcnat, Out. Interface: ETH1, Action: masquerade.

    Εναλλακτικα, μπορεις να προσθεσεις ενα στατικο route στο speedport να στελνει ολο το εσωτερικο σου υποδικτυο στην IP του router σου. Συνηθως ομως δεν δουλευει γιατι δεν το θεωρει "φιλιο" δικτυο... Γι αυτο βαζουμε το ΝΑΤ.

  3. #2058
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Πως μπορώ να έχω πρόσβαση απο Mikrotik (Router Mode + pppoe) στο Speedport (Cosmote - Modem - Bridge mode) ? Συνδεσμολογία: Mikrotik ether1 (wan) 192.168.1.0/24 -> Speedport ether2 192.168.2.0/24 (DHCP off). Κάποτε, το είχα κάνει, αλλά δεν θυμαμαι πως το έκανα))
    Εγώ το έxω ως εξής:
    Πχ. στην ether2 (στην περίπτωσή σου συνδέεις το Speedport)
    Στα address του Mikortik δηλώνεις ip απο το subnet του Speedport πχ. 192.168.2.2/24 στην ether2
    Στο ΝΑΤ masquarade -> scrnat-> Destination address: την ip του Speedport -> Out interface: ether2

    To modem το έχω σε Bridge mode με κλήση στο mikrotik pppoe
    Τελευταία επεξεργασία από το μέλος jkarabas : 01-10-22 στις 22:17.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  4. #2059
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.333
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Έστω ότι το modem είναι στην 10.0.0.1 και το ΜΤ είναι στο 5.0
    τότε θα πρέπει να ορίσεις μια ακόμα ΙΡ για το ΜΤ:
    Κώδικας:
    IP > Addresses > (+)
    (+) Address: 10.0.0.39/24
    	Network: 10.0.0.0
    	Interface: ether1
    και στο ΝΑΤ:
    Κώδικας:
    add action=masquerade chain=srcnat comment="NAT for Modem" dst-address=\
    		10.0.0.1 out-interface=ether1 src-address=192.168.5.0/24
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #2060
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.119
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Πως μπορώ να έχω πρόσβαση απο Mikrotik (Router Mode + pppoe) στο Speedport (Cosmote - Modem - Bridge mode) ? Συνδεσμολογία: Mikrotik ether1 (wan) 192.168.1.0/24 -> Speedport ether2 192.168.2.0/24 (DHCP off). Κάποτε, το είχα κάνει, αλλά δεν θυμαμαι πως το έκανα))
    καλημερα, απλα θελει ενα ΝΑΤ κανονα.... το εχω κανει με το ρουτερ της ιναλαν, στο θεμα που εχω κανει εχω βαλει τον κανονα δεν τον θυμαμαι απεξω τωρα. ΔΕΝ θελει 2ο καλωδιο αν και μπορει να παιξει και ετσι δεν υπαρχει κανενας λογος.

  6. #2061
    Καλημέρα,
    ολα μεχρι σήμερα παίζαν καλά έως χθες που αγόρασα ένα καινούργιο laptop και τώρα έχω φαντάσματα
    Το laptop έχει internet (ping 8αρια) αλλά συμπεριφέρεται λες και δεν έχει DNS ενώ πέρνει κανονικά τα 8άρια απο το DHCP του mikrotik
    υπάρχουν αρκετά roules στο firewall αλλά δεν βλέπω κάτι
    καμια ιδέα;
    Ενοείται οτι το laptop συνδέεται κανονικά σε άλλα δικτυα ή στο hotspot του κινητού μου κανονικά!

  7. #2062
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.333
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από vassilis3 Εμφάνιση μηνυμάτων
    Καλημέρα,
    ολα μεχρι σήμερα παίζαν καλά έως χθες που αγόρασα ένα καινούργιο laptop και τώρα έχω φαντάσματα
    Το laptop έχει internet (ping 8αρια) αλλά συμπεριφέρεται λες και δεν έχει DNS ενώ πέρνει κανονικά τα 8άρια απο το DHCP του mikrotik
    υπάρχουν αρκετά roules στο firewall αλλά δεν βλέπω κάτι
    καμια ιδέα;
    Ενοείται οτι το laptop συνδέεται κανονικά σε άλλα δικτυα ή στο hotspot του κινητού μου κανονικά!
    Πρώτο που κάνεις είναι να απενεργοποιήσεις το οποιοδήποτε fw για να δεις αν ευθύνεται αυτό.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  8. #2063
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    ip conflict?
    σταθερή IP σε κάποιο client ή/και dhcp static lease ή κάτι τέτοιο?

  9. #2064
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    ip conflict?
    σταθερή IP σε κάποιο client ή/και dhcp static lease ή κάτι τέτοιο?
    ήταν το πρώτο που σκέφτηκα
    αλλά τις εβαλα καρφωτές και πάλι δεν έπαιξε
    κάτι θα είναι μπροστά μου και δεν το βλέπω

  10. #2065
    Εγγραφή
    15-12-2004
    Περιοχή
    Λάρισα
    Ηλικία
    41
    Μηνύματα
    311
    Downloads
    5
    Uploads
    0
    ISP
    Cosmote
    Router
    ZTE MF286R
    Καλησπέρα και καλή χρονιά!
    Αφού έβαλα επιτέλους κι εγώ ROS7 στο hap ac2, αποφάσισα να βγάλω το RPi που είχα για site-to-site wireguard και να το μεταφέρω στο Mikrotik.
    Αφού έκανα τις αλλαγές (με βάση το post του lghikas), διαπίστωσα ότι έπαιζε π.χ. το http access στο rutorrent, αλλά όχι το ssh.
    Σκαλίζοντας λίγο παραπάνω, είδα ότι υπεύθυνο είναι το παρακάτω rule (από το firewall που έχουν προτείνει ο denisun και ο macro),
    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Blocked Ports TCP" log-prefix="Block TCP" port=0,20,21,22,23,67-69,161-162,135-139,444-445,1080,1900 protocol=tcp
    Οπότε ψάχνω να βρω πως θα το λύσω, για να κρατήσω το rule, αλλά και να επιτρέπω το access στο traffic από και προς το wg interface.
    Χρειάζεται ένα allow rule πιο πάνω, σωστά;
    Τελευταία επεξεργασία από το μέλος Samael_667 : 04-01-23 στις 17:45.
    Who? Me??? I just want to cut a little "z" in your forehead!

  11. #2066
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.555
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Παράθεση Αρχικό μήνυμα από Samael_667 Εμφάνιση μηνυμάτων
    Καλησπέρα και καλή χρονιά!
    Αφού έβαλα επιτέλους κι εγώ ROS7 στο hap ac2, αποφάσισα να βγάλω το RPi που είχα για site-to-site wireguard και να το μεταφέρω στο Mikrotik.
    Αφού έκανα τις αλλαγές (με βάση το post του lghikas), διαπίστωσα ότι έπαιζε π.χ. το http access στο rutorrent, αλλά όχι το ssh.
    Σκαλίζοντας λίγο παραπάνω, είδα ότι υπεύθυνο είναι το παρακάτω rule (από το firewall που έχουν προτείνει ο denisun και ο macro),
    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Blocked Ports TCP" log-prefix="Block TCP" port=0,20,21,22,23,67-69,161-162,135-139,444-445,1080,1900 protocol=tcp
    Οπότε ψάχνω να βρω πως θα το λύσω, για να κρατήσω το rule, αλλά και να επιτρέπω το access στο traffic από και προς το wg interface.
    Χρειάζεται ένα allow rule πιο πάνω, σωστά;
    Λογικο αφου μπλοκαρει την 22 πορτα.

    Λογικο επισης οτι το firewall το δικο μου σε σενα μπορει να ειναι αχρηστο ή το αναποδο.

    Γι αυτο καλο ειναι να καταγραφουμε και να μελεταμε τις αναγκες μας και αναλογως να πρατουμε.

    Τουλαχιστον το προβλημα σου ειναι απ αυτα που λεμε οφθαλμοφανές.

    Αντε να βγαλεις ακρη σε αλλες περιπτωσεις.

  12. #2067
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Samael_667 Εμφάνιση μηνυμάτων
    Καλησπέρα και καλή χρονιά!
    Αφού έβαλα επιτέλους κι εγώ ROS7 στο hap ac2, αποφάσισα να βγάλω το RPi που είχα για site-to-site wireguard και να το μεταφέρω στο Mikrotik.
    Αφού έκανα τις αλλαγές (με βάση το post του lghikas), διαπίστωσα ότι έπαιζε π.χ. το http access στο rutorrent, αλλά όχι το ssh.
    Σκαλίζοντας λίγο παραπάνω, είδα ότι υπεύθυνο είναι το παρακάτω rule (από το firewall που έχουν προτείνει ο denisun και ο macro),
    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Blocked Ports TCP" log-prefix="Block TCP" port=0,20,21,22,23,67-69,161-162,135-139,444-445,1080,1900 protocol=tcp
    Οπότε ψάχνω να βρω πως θα το λύσω, για να κρατήσω το rule, αλλά και να επιτρέπω το access στο traffic από και προς το wg interface.
    Χρειάζεται ένα allow rule πιο πάνω, σωστά;

    Για δές μήπως δεν αφήνεις το subnet του ΜΚ απο το IP -> Services

    Χωρίς να το ψάξω, περνάς απο το RAW την 22 και τη φιλτράρεις στο filter.

    Αν και λογικά είναι κλειστή απο έξω με κάποιον κανόνα drop all others στο chain input

  13. #2068
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Aπλα οσες πορτες χρειαζονται τις αφαιρειται απο το FW.
    Άλλα Ντάλλα....

  14. #2069
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.333
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Samael_667 Εμφάνιση μηνυμάτων
    Καλησπέρα και καλή χρονιά!
    Αφού έβαλα επιτέλους κι εγώ ROS7 στο hap ac2, αποφάσισα να βγάλω το RPi που είχα για site-to-site wireguard και να το μεταφέρω στο Mikrotik.
    Αφού έκανα τις αλλαγές (με βάση το post του lghikas), διαπίστωσα ότι έπαιζε π.χ. το http access στο rutorrent, αλλά όχι το ssh.
    Σκαλίζοντας λίγο παραπάνω, είδα ότι υπεύθυνο είναι το παρακάτω rule (από το firewall που έχουν προτείνει ο denisun και ο macro),
    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Blocked Ports TCP" log-prefix="Block TCP" port=0,20,21,22,23,67-69,161-162,135-139,444-445,1080,1900 protocol=tcp
    Οπότε ψάχνω να βρω πως θα το λύσω, για να κρατήσω το rule, αλλά και να επιτρέπω το access στο traffic από και προς το wg interface.
    Χρειάζεται ένα allow rule πιο πάνω, σωστά;
    Δεν τον χρησιμοποιώ πλέον τον συγκεκριμένο κανόνα.
    Δεν υπάρχει κανένας λόγος.
    Αν μπεις σε αυτή την λογική θα πρέπει να το κάνεις για όλες τις πόρτες και μόνο για την εξερχόμενη κίνηση.
    Και για να είσαι πιο σωστός... για όλα τα πρωτόκολλα.
    Το είχα υλοποιήσει κάποια στιγμή αλλά μόνο μπελάδες μου δημιουργούσε.
    Θα έπρεπε να έχω τον νου μου να τις ανοίγω όποτε ήθελα.

    Από την άλλη το να έχεις επιλεκτική φραγή για τις πιο σύνηθες πόρτες δεν εξυπηρετεί τίποτε παρά μόνο το σκεπτικό σου ότι μάλλον είσαι καλύτερα προστατευμένος.

    Αρκεί λοιπόν η υλοποίηση του να τα αφήνεις να περνάνε από το raw και να τα κόβεις στο drop all not from lan στο input του filter.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #2070
    Εγγραφή
    15-12-2004
    Περιοχή
    Λάρισα
    Ηλικία
    41
    Μηνύματα
    311
    Downloads
    5
    Uploads
    0
    ISP
    Cosmote
    Router
    ZTE MF286R
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Λογικο αφου μπλοκαρει την 22 πορτα.

    Λογικο επισης οτι το firewall το δικο μου σε σενα μπορει να ειναι αχρηστο ή το αναποδο.

    Γι αυτο καλο ειναι να καταγραφουμε και να μελεταμε τις αναγκες μας και αναλογως να πρατουμε.

    Τουλαχιστον το προβλημα σου ειναι απ αυτα που λεμε οφθαλμοφανές.

    Αντε να βγαλεις ακρη σε αλλες περιπτωσεις.
    Έχεις δίκιο, κι εγώ το είχα στήσει με mix & match από τις προτάσεις των παιδιών εδώ, γιατί δεν ξέρω πολλά πράγματα για το security.
    Με την αναβάθμιση σε ROS7 είναι καλή ευκαιρία να το ξαναπιάσω λίγο.

    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Δεν τον χρησιμοποιώ πλέον τον συγκεκριμένο κανόνα.
    Δεν υπάρχει κανένας λόγος.
    Αν μπεις σε αυτή την λογική θα πρέπει να το κάνεις για όλες τις πόρτες και μόνο για την εξερχόμενη κίνηση.
    Και για να είσαι πιο σωστός... για όλα τα πρωτόκολλα.
    Το είχα υλοποιήσει κάποια στιγμή αλλά μόνο μπελάδες μου δημιουργούσε.
    Θα έπρεπε να έχω τον νου μου να τις ανοίγω όποτε ήθελα.

    Από την άλλη το να έχεις επιλεκτική φραγή για τις πιο σύνηθες πόρτες δεν εξυπηρετεί τίποτε παρά μόνο το σκεπτικό σου ότι μάλλον είσαι καλύτερα προστατευμένος.

    Αρκεί λοιπόν η υλοποίηση του να τα αφήνεις να περνάνε από το raw και να τα κόβεις στο drop all not from lan στο input του filter.
    Ωραία, οπότε το βγάζω αυτό από το raw και να βάλω κάτι τέτοιο τελευταίο στο input (μετά τα accept)?
    Κώδικας:
    /ip firewall filter
    add action=drop chain=input comment="DROP all else Input"
    Who? Me??? I just want to cut a little "z" in your forehead!

Σελ. 138 από 141 ΠρώτηΠρώτη ... 118128133136137138139140 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας