Size: a a a

2020 February 28

AV

Alexandr Vasilev in MikrotikRus
1. Вы вроде пишите что добавили адрес в белый список, а потом жалуетесь что оно пускает.
источник

AV

Alexandr Vasilev in MikrotikRus
2. Конекшен уже может быть естаблишед
источник

AV

Alexandr Vasilev in MikrotikRus
А вообще нужно на рулесет смотреть чтобы не гадать
источник

MA

Max Andy in MikrotikRus
Alexandr Vasilev
2. Конекшен уже может быть естаблишед
естаблишед он какое-то время после дисконнекта? Так-то да, разрешение есть на естаблишед
источник

MA

Max Andy in MikrotikRus
Alexandr Vasilev
1. Вы вроде пишите что добавили адрес в белый список, а потом жалуетесь что оно пускает.
я добавил в белый список, но свой адрес я пока дизаблед
источник

MA

Max Andy in MikrotikRus
и проверил. А оно пускает
источник

B

B in MikrotikRus
)
источник

MA

Max Andy in MikrotikRus
Alexandr Vasilev
А вообще нужно на рулесет смотреть чтобы не гадать
а где посмотреть "рулесет"?
источник

MA

Max Andy in MikrotikRus
чтобы не гадать )
источник

AV

Alexandr Vasilev in MikrotikRus
Max Andy
а где посмотреть "рулесет"?
Ну правила фаервола же... Там может у вас какое правило притаилось про которое забыл, или оно работает не так как ожидалось
источник

MA

Max Andy in MikrotikRus
а, ну да, я так и понимаю. Только что не понимаю какое именно правило стоит не там.
Но я смотрю и вижу просто набор правил. Не умею пока правильно разобрать правила и их порядок. Не вижу почему такая ситуация происходит. Поэтому прошу помощи, комментариев
источник

MA

Max Andy in MikrotikRus
это сюда скрин надо скинуть ? или export?
источник

MA

Max Andy in MikrotikRus
может кто-то в личку сможет помочь, чтобы сюда людям не засирать чат? )
источник

AV

Alexandr Vasilev in MikrotikRus
Ну вам видимо цепочку input смотреть нужно с акшоном accept. Ну и порядок правил
источник

MA

Max Andy in MikrotikRus
Alexandr Vasilev
Ну вам видимо цепочку input смотреть нужно с акшоном accept. Ну и порядок правил
input это то, что до роутера и сам роутер? а forward это уже дальше в сеть? правильно понимаю?
источник

AJ

Alex Juk in MikrotikRus
Max Andy
input это то, что до роутера и сам роутер? а forward это уже дальше в сеть? правильно понимаю?
Есть схема
источник

AJ

Alex Juk in MikrotikRus
источник

AV

Alexandr Vasilev in MikrotikRus
Max Andy
input это то, что до роутера и сам роутер? а forward это уже дальше в сеть? правильно понимаю?
Все верно
источник

AV

Alexandr Vasilev in MikrotikRus
Возможно просто разрешающее правило для еденичнго адреса есть, не для списка.
источник

AV

Alexandr Vasilev in MikrotikRus
Ещё совет: не забывайте про кнопку save mode, она может откатить не правильные настройки, особенно актуально когда физического доступа к железке нету
источник