Size: a a a

2019 November 11

IO

Ilya Oblomov in MikrotikRus
Вероятно
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
B
проще настраивать уже отдельный фаерврол… вести и держать базу пользоватейлей
ну я такой вариант и рассматриваю изначально. Подумал что можно на микроте все тоже самое. Сейчас как то так и работает, я даже с юзеров айпишники домашние собираю что бы хоть как то секьюрнее)))))))))
источник

IO

Ilya Oblomov in MikrotikRus
add action=fasttrack-connection chain=forward comment="FastTrack LAN <=> WAN traffic" connection-state=established,related

add action=accept chain=forward comment="LAN <= WAN est;rel" connection-state=established,related in-interface-list=WAN out-interface-list=LAN

add action=accept chain=forward comment="LAN => WAN" in-interface-list=LAN out-interface-list=WAN
источник

B

B in MikrotikRus
𝕐𝕖𝕙𝕠𝕣.𝕊𝕋
ну я такой вариант и рассматриваю изначально. Подумал что можно на микроте все тоже самое. Сейчас как то так и работает, я даже с юзеров айпишники домашние собираю что бы хоть как то секьюрнее)))))))))
если не смущает вопрос цены (приобретения отдельной) железки то конечно отдельная роль - белый список клиентов, может порт кнокинг … или даже сделать DST NAT через порт кнокинг )
источник

B

B in MikrotikRus
но не 3011 )
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Микротов 3011 пол коробки без дела лежит)))
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Рекмаунтовых
источник

B

B in MikrotikRus
)))
источник

B

B in MikrotikRus
ну тогда если лежит ) почему бы и нет
источник

E

Eugene in MikrotikRus
Ilya Oblomov
WAN => LAN нормально, тикает dummy rule
WAN <= LAN тикают правило action=accept established,related и action=fasttrack
и вот поясни таки, что тебе не нраицца-то, моя не совсем понимать
источник

E

Eugene in MikrotikRus
Ilya Oblomov
add action=fasttrack-connection chain=forward comment="FastTrack LAN <=> WAN traffic" connection-state=established,related

add action=accept chain=forward comment="LAN <= WAN est;rel" connection-state=established,related in-interface-list=WAN out-interface-list=LAN

add action=accept chain=forward comment="LAN => WAN" in-interface-list=LAN out-interface-list=WAN
на первый взгляд - всё норм
источник

IO

Ilya Oblomov in MikrotikRus
когда траффик идёт извне в локалку, тикает на 100мбит dummy rule, и примерно 10-15 мбит правила фасттрек и accept.
А когда лью наружу, тикают на все 100мбит правила fasttrack и accept. Но не dummy rule
источник

VB

V B in MikrotikRus
Ilya Oblomov
WAN => LAN нормально, тикает dummy rule
WAN <= LAN тикают правило action=accept established,related и action=fasttrack
думми тикает для всего, а wan-lan потому что новые коннекты с лана идут а не с вана скорее всего
источник

IO

Ilya Oblomov in MikrotikRus
там один коннект через scp лью тестово файл наружу или внутрь
источник

IO

Ilya Oblomov in MikrotikRus
scp инициирую у себя в локалке
источник

B

B in MikrotikRus
покажи
источник

IO

Ilya Oblomov in MikrotikRus
не получится удалённо, я на работе щас
источник

VB

V B in MikrotikRus
Ilya Oblomov
там один коннект через scp лью тестово файл наружу или внутрь
а маркировок у тебя там никаких нет?
источник

B

B in MikrotikRus
а зачем еще одно правило
источник

IO

Ilya Oblomov in MikrotikRus
так-то есть, но на ssh-туннели они не распространяются.
Сейчас попробую выключить
источник