Μπορείς να μας δώσεις εδώ το firewall σου? Σωστά το έχεις.
Κώδικας:add action=accept chain=input comment="Allow Winbox" dst-port=8291 protocol=tcp
Εμφάνιση 1.351-1.365 από 2112
-
05-03-19, 21:39 Απάντηση: Mikrotik IPv4/IPv6 firewall #1351CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
05-03-19, 21:58 Απάντηση: Mikrotik IPv4/IPv6 firewall #1352
Δεν το εχω βαλει ακομα αυτον τον κανονα. Τον διαβασα και απλα πριν τον περασω συζηταω για να μην τα κανω χειροτερα.
Τον προσθεσα τον κανονα. Τωρα εχω προσβαση κανονικα. Τον εβαλα πρωτο στη λιστα. Σωστα επραξα η οχιΤελευταία επεξεργασία από το μέλος kostasandr : 05-03-19 στις 22:03.
Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
05-03-19, 22:18 Απάντηση: Mikrotik IPv4/IPv6 firewall #1353
Έτσι όπως το έθιξες νόμιζα ότι ήδη τον είχες και δεν σου δούλευε. Τεσπα.
Αλήθεια πως τον πρόσθεσες το κανόνα από τη στιγμή που δεν είχες πρόσβαση από το σπίτι σου?
Το ξαναλέω ανέβασε τα filter rules εδώ μέσα για να δούμε τη σειρά.CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
05-03-19, 22:28 Απάντηση: Mikrotik IPv4/IPv6 firewall #1354
Μπηκα με AnyDesk και τον προσεθεσα.
/ip firewall filter
add action=accept chain=input comment="Allow Winbox" dst-port=8291 protocol=\
tcp
add action=accept chain=input comment=\
"Accept input established, related connections" connection-state=\
established,related
add action=drop chain=input comment="______Drop input invalid connections" \
connection-state=invalid
add action=accept chain=forward comment=\
"Allow forward forward established, related connections" \
connection-state=established,related
add action=drop chain=forward comment=\
"______Drop forward invalid connections" connection-state=invalid
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="Add port scanners to list" \
in-interface=all-ppp protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="______NMAP FIN Stealth scan" \
protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="______SYN/FIN scan" \
protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="______SYN/RST scan" \
protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="______FIN/PSH/URG scan" \
protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="______ALL/ALL scan" \
protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="______NMAP NULL scan" \
protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment="______Drop port scanners from list" \
src-address-list="port scanners"
add action=accept chain=input comment="Allow OpenVPN" dst-port=1194 \
in-interface=all-ppp protocol=tcp
add action=accept chain=forward in-interface=all-ppp src-address=\
!192.168.1.0/24
add action=accept chain=input comment="Allow all input from LAN" \
in-interface=!all-ppp
add action=accept chain=forward comment="Allow all forward from LAN" \
in-interface=!all-ppp
add action=drop chain=input comment="Drop input everything else"
add action=drop chain=forward comment="Drop forward everything else"Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
05-03-19, 22:36 Απάντηση: Mikrotik IPv4/IPv6 firewall #1355
Δες αυτό για το openvpn.
Αλλάζεις την πόρτα για το winbox και την ΙΡ στο src-address για το εσωτερικό σου.
...
add action=drop chain=input comment="______Drop port scanners from list" \
src-address-list="port scanners"
add action=accept chain=input comment="Allow OpenVPN" dst-port=1194 \
in-interface=pppoe-out1 protocol=tcp
add action=accept chain=forward in-interface=pppoe-out1 src-address=\
192.168.5.0/24
...| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
05-03-19, 22:39 Απάντηση: Mikrotik IPv4/IPv6 firewall #1356
-
05-03-19, 22:41 Απάντηση: Mikrotik IPv4/IPv6 firewall #1357
Δεν εχω στησει VPN και δεν νομιζω να μου χρειαζεται. Με τον πρωτο κανονα επαιξε. Τι διαφορα θα εχει με αυτο που προτεινεις;
Τον εβαλα μετα το allow open vpn.Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
05-03-19, 22:46 Απάντηση: Mikrotik IPv4/IPv6 firewall #1358
-
05-03-19, 22:53 Απάντηση: Mikrotik IPv4/IPv6 firewall #1359
Ελα ντε, καλη ερωτηση τωρα που το συζηταμε. Οπως ηταν το config σου το περασα. Χωρις και πολυ μελετη.
Τωρα που προεκυψε το προβλημα το συζηταμε.
Το σβηνω και παμε παρακατω
Και ο αλλος κανονας κατω απο το allow openvpn, αφορα vpn;
"add action=accept chain=forward in-interface=all-ppp src-address=\
!192.168.1.0/24"Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
05-03-19, 22:59 Απάντηση: Mikrotik IPv4/IPv6 firewall #1360
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
05-03-19, 23:02 Απάντηση: Mikrotik IPv4/IPv6 firewall #1361
Επειδη με μπερδεψες λιγο τωρα. Και δεν ειμαι σε τελεια φαση σημερα.
Διαγραφοντας τον τον "allow open vpn", και προσθετοντας τον "allow winbox",
χρειαζεται να κανω καμμια αλλη μεταβολη.Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
05-03-19, 23:09 Απάντηση: Mikrotik IPv4/IPv6 firewall #1362
-
05-03-19, 23:12 Απάντηση: Mikrotik IPv4/IPv6 firewall #1363
Δεν νομιζω να το εχεις ποσταρει. Προ καιρου που εψαξα ολες τις σελιδες απο τελος προς αρχη και βρηκα αυτο που ποσταρα παραπανω.
Δεν βαζω και το χερι στη φωτια βεβαια.Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
-
05-03-19, 23:17 Απάντηση: Mikrotik IPv4/IPv6 firewall #1364
1. Δεν πετάμε τους κανόνες όπου να είναι.
Έχει σημασία η σειρά.
2. Δεν βάζουμε all-ppp αλλά δηλώνουμε επακριβώς το interface πχ pppoe-out1.
Spoiler:| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
05-03-19, 23:23 Απάντηση: Mikrotik IPv4/IPv6 firewall #1365
Στην δουλεια εχω 3 WAN. Να εχω 3 κανονες ξεχωριστους;
Βεβαια διαβαζοντας το τωρα. Εχει αρκετους κανονες που ειναι μονο για το configuration σου.
Δεν ειναι "generic".
Για παραδειγμα: allow open vpn, add action=accept chain=forward dst-address=192.168.1.0/24 src-address=\
192.168.5.0/24.
Και ο chech icmp input εχει ενα λαθακι...Τελευταία επεξεργασία από το μέλος kostasandr : 05-03-19 στις 23:29.
Έχω αλλάξει δουλειές και δουλειές... Αλλά σαν την δουλεία του να είσαι πατέρας δεν υπάρχει καμμία...
Παρόμοια Θέματα
-
Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDsΜηνύματα: 136Τελευταίο Μήνυμα: 24-05-23, 22:17 -
Έναρξη πιλοτικής λειτουργίας IPv4/IPv6 dual stack από τον ΟΤΕ
Από SfH στο φόρουμ ΕιδήσειςΜηνύματα: 493Τελευταίο Μήνυμα: 18-05-19, 17:35 -
Mikrotik 2011 DHCP lease failed without success Point to Multipoint
Από jvam στο φόρουμ NetworkingΜηνύματα: 2Τελευταίο Μήνυμα: 18-10-14, 21:56 -
IPV6 + IPV4 SPEED TEST
Από babis3g στο φόρουμ ADSLΜηνύματα: 7Τελευταίο Μήνυμα: 05-09-14, 18:00
Bookmarks