Σελ. 46 από 141 ΠρώτηΠρώτη ... 2636414445464748515666 ... ΤελευταίαΤελευταία
Εμφάνιση 676-690 από 2112
  1. #676
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Αφού έστησα και εγώ με τη σειρά μου Ipv6 στο mikrotik έκανα ένα τεστ εδώ και μου έβγαλε το παρακάτω:

    Συνημμένο Αρχείο 189302

    Οι ρυθμίσεις στο fw είναι με βάση τον οδηγό του denisun:

    Spoiler:
    /ipv6 firewall filter
    add chain=input connection-state=established comment="Accept input established connections"
    add chain=input connection-state=related comment="Accept input related connections"
    add chain=input connection-state=invalid action=drop comment="______Drop input invalid connections"
    add chain=forward connection-state=established comment="Allow forward forward established connections"
    add chain=forward connection-state=related comment="Allow forward related connections"
    add chain=forward connection-state=invalid action=drop comment="______Drop forward invalid connections"

    add chain=input dst-port=546 protocol=udp comment="Allow input DHCPv6 client"
    add chain=input protocol=icmpv6 limit=50/5s,5 comment="Allow input ICMPv6"
    add chain=forward protocol=icmpv6 limit=50/5s,5 comment="Allow forward ICMPv6"
    add chain=input in-interface=!internet comment="Allow all input from LAN"
    add chain=forward in-interface=!internet comment="Allow all forward from LAN"

    add chain=input action=drop comment="Drop input everything else"
    add chain=forward action=drop comment="Drop forward everything else"


    Κάποια ιδέα μήπως έχω στήσει κάτι λάθος?
    Δεν έχει σχέση με το fw του ΜΤ αλλά με των win.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #677
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Καλημέρα
    Ναι έχεις δίκιο, το ψάχνω μήπως βρω κάποια λύση.

    - - - Updated - - -

    Denisun μπορείς να κάνεις ένα printout τα τελικά ip4 firewall και ipv6 που έχεις να τα μελετήσω?
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  3. #678
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλημέρα
    Ναι έχεις δίκιο, το ψάχνω μήπως βρω κάποια λύση.

    - - - Updated - - -

    Denisun μπορείς να κάνεις ένα printout τα τελικά ip4 firewall και ipv6 που έχεις να τα μελετήσω?
    Δεν χρειάζεται να ψάχνεις.
    Είναι απλό:
    Κώδικας:
    *** Allow ICMPv6 echo ping requests
    	Windows Firewall > Advanced settings > Inbound rules > New rule > custom rule (next)
    		Protocol and ports: Protocol: ICMPv6 
    		customize: Specific ICMP types: echo request
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #679
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Δεν χρειάζεται να ψάχνεις.
    Είναι απλό:
    Κώδικας:
    *** Allow ICMPv6 echo ping requests
    	Windows Firewall > Advanced settings > Inbound rules > New rule > custom rule (next)
    		Protocol and ports: Protocol: ICMPv6 
    		customize: Specific ICMP types: echo request
    Εάν όμως έχεις firewall άλλο και όχι των windows? Κάνεις το ίδιο rule και σε αυτό σωστά?

    Στείλε και τα ip4 firewall και ipv6 που έχεις να τα μελετήσω με την ευκαιρία.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  5. #680
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Κώδικας:
    *** Create IPv6 firewall filters
    /ipv6 firewall filter
    	add action=accept chain=input comment=\
    		"Accept input established, related connections" connection-state=\
    		established,related
    	add action=drop chain=input comment="______Drop input invalid connections" \
    		connection-state=invalid
    	add action=accept chain=forward comment=\
    		"Allow forward forward established, related connections" \
    		connection-state=established,related	
    	add action=drop chain=forward comment=\
    		"______Drop forward invalid connections" connection-state=invalid
    	
    	add action=accept chain=input comment="Allow input DHCPv6 client" dst-port=\
    		546 protocol=udp
    	add action=accept chain=input comment="Allow input ICMPv6" limit=\
    		5/5s,5:packet protocol=icmpv6
    	add action=accept chain=forward comment="Allow forward ICMPv6" limit=\
    		5/5s,5:packet protocol=icmpv6
    	add action=accept chain=input comment="Allow all input from LAN" \
    		in-interface=!all-ppp
    	add action=accept chain=forward comment="Allow all forward from LAN" \
    		in-interface=!all-ppp
    	
    	add action=drop chain=input comment="Drop input everything else"
    	add action=drop chain=forward comment="Drop forward everything else"
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #681
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Περιμένω export και το ip4 firewall
    Το interface=!all-ppp είναι το ppoe client σου? Το όνομα που έχεις δώσει?

    - - - Updated - - -

    Ρύθμισα και το fw του Kaspersky που έχω έκανα το τεστ και όλα καλά.

    Το παρακάτω είναι λογικό που δεν παίρνω DNS?

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  scoreipv6.png 
Εμφανίσεις:  4 
Μέγεθος:  10,9 KB 
ID: 189317
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  7. #682
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Περιμένω export και το ip4 firewall
    Το interface=!all-ppp είναι το ppoe client σου? Το όνομα που έχεις δώσει?

    - - - Updated - - -

    Ρύθμισα και το fw του Kaspersky που έχω έκανα το τεστ και όλα καλά.

    Το παρακάτω είναι λογικό που δεν παίρνω DNS?

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  scoreipv6.png 
Εμφανίσεις:  4 
Μέγεθος:  10,9 KB 
ID: 189317
    Ο ΟΤΕ δεν έχει κάνει register τις ν6 διευθύνσεις του.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  8. #683
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ο ΟΤΕ δεν έχει κάνει register τις ν6 διευθύνσεις του.


    - - - Updated - - -

    Αυτό που έχεις εδώ για το ip4 firewall ισχύουν ή έχεις αλλάξει κάτι?
    Τελευταία επεξεργασία από το μέλος jkarabas : 12-12-17 στις 10:23.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  9. #684
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων


    - - - Updated - - -

    Αυτό που έχεις εδώ για το ip4 firewall ισχύουν ή έχεις αλλάξει κάτι?
    Ισχύουν.
    Το openvpn δεν το χρειάζεσαι αν δεν το χρησιμοποιείς.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  10. #685
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ισχύουν.
    Το openvpn δεν το χρειάζεσαι αν δεν το χρησιμοποιείς.
    Βασικά έχω SSTP Και Openvpn server τα χρησιμοποιώ.


    Καλημέρα πέρασα τελικά τα filter rules στο firewall του mikrotik του denisun, αλλά δεν έχω πρόσβαση πλέον από την cloud ip στο mikrotik.
    Υπάρχει κάποιος τρόπος στα filter rules να προσθέσω αποκλειστικά για αυτήν την cloud ip να περνάνε τα connection?

    - - - Updated - - -

    Εάν κάνω disable το add action=drop chain=input comment="Drop input everything else" τότε μπαίνω αλλά ίσως να μην είναι σωστή η κίνηση.
    Τελευταία επεξεργασία από το μέλος jkarabas : 13-12-17 στις 10:47.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  11. #686
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    To drop everything else δε το κλεινεις για κανενα λογο παρα μονο για δοκιμες.

    Η πορτα η οποια μιλαει το ipcloud ειναι η udp 15252

    Κώδικας:
    chain=input action=accept protocol=udp in-interface=pppoe-out1 src-port=15252
    Άλλα Ντάλλα....

  12. #687
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Η οποία δε χρειάζεται άνοιγμα αφού έχουμε ήδη αφήσει τις εξερχόμενες και τις established, related εισερχόμενες.

    λέει ότι δεν έχει πρόσβαση στο ΜΚ οπότε δεν έχει ανοίξει τη πόρτα που χρειάζεται προφανώς

  13. #688
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Δεν δουλεύει παιδιά ούτε με άνοιγμα πόρτας αλλά ούτε με το rule του macro
    Τελευταία επεξεργασία από το μέλος jkarabas : 13-12-17 στις 14:09.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  14. #689
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Βαλε το κανονα πρωτο και ξαναδεστο.
    Άλλα Ντάλλα....

  15. #690
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.309
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Βασικά έχω SSTP Και Openvpn server τα χρησιμοποιώ.


    Καλημέρα πέρασα τελικά τα filter rules στο firewall του mikrotik του denisun, αλλά δεν έχω πρόσβαση πλέον από την cloud ip στο mikrotik.
    Υπάρχει κάποιος τρόπος στα filter rules να προσθέσω αποκλειστικά για αυτήν την cloud ip να περνάνε τα connection?

    - - - Updated - - -

    Εάν κάνω disable το add action=drop chain=input comment="Drop input everything else" τότε μπαίνω αλλά ίσως να μην είναι σωστή η κίνηση.
    Σε τι πρόσβαση αναφέρεσαι;
    Από έξω με winbox στο ΜΤ;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

Σελ. 46 από 141 ΠρώτηΠρώτη ... 2636414445464748515666 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας