Size: a a a

Курсы по ИТ.рф

2021 January 24

MG

Michael Garin in Курсы по ИТ.рф
моложе 50к в делимобиле не видел
источник

A1

Alex 12 in Курсы по ИТ.рф
я чтот вообще не понимаю, все же по солярисам плюются по вариаторам и т д
источник

Ю

Юрий in Курсы по ИТ.рф
Друзья подскажите
источник

Ю

Юрий in Курсы по ИТ.рф
add action=accept chain=input comment="Allow established & related connections" connection-state=established,related,untracked
add action=drop chain=input comment="Drop invalid connections" connection-state=invalid
add action=accept chain=input comment="Allow ping" protocol=icmp
add action=accept chain=input comment="Allow Winbox" dst-port=8291 protocol=tcp
add action=accept chain=input comment="Allow DNS" dst-port=53 in-interface-list=!ISP protocol=udp
add action=drop chain=input comment="Drop other connections"
add action=accept chain=forward comment="Allow established & related forward connections" connection-state=established,related
add action=drop chain=forward comment="Drop invalid connections" connection-state=invalid
add action=drop chain=forward comment="Drop All connections except NAT to WAN interface" connection-nat-state=!dstnat in-interface-list=ISP
источник

Ю

Юрий in Курсы по ИТ.рф
хочу разрешить доступ к 8291 для локальной сети и внешнего IP
источник

Ю

Юрий in Курсы по ИТ.рф
я создаю белый список и добавляю туда подсеть и нужный ip с которого буду заходить?
источник

AM

Alexander Maltsev in Курсы по ИТ.рф
Насколько я помню есть возможность прямо на вкладке самого сервиса winbox задать подсети что необходимы
источник

Ю

Юрий in Курсы по ИТ.рф
Да. Но я думал через файрвол настроить
источник

Ю

Юрий in Курсы по ИТ.рф
Как правильнее будет ?
источник

ВН

Вадим Наретя... in Курсы по ИТ.рф
ip/services
источник

ДШ

Денис Шаповалов... in Курсы по ИТ.рф
так удобнее и правильне)
источник

AM

Alexander Maltsev in Курсы по ИТ.рф
Чисто теоретически правильнее не нагромождаьь цепочку файервола доп правилом,
источник

Ю

Юрий in Курсы по ИТ.рф
Принято
источник

Ю

Юрий in Курсы по ИТ.рф
Спасибо
источник

AM

Alexander Maltsev in Курсы по ИТ.рф
А вот если вы захотите port knoking потом прикрутить вот тогда и правила понадобятся!)
источник

Ю

Юрий in Курсы по ИТ.рф
Есть смысл port knoking и вайт лист
источник

Ю

Юрий in Курсы по ИТ.рф
???
источник

AM

Alexander Maltsev in Курсы по ИТ.рф
А там как раз адрес листами и будете оперировать
источник

AM

Alexander Maltsev in Курсы по ИТ.рф
Прост обычно это делается при отсутствии белого листа
источник

KC

Knigochei Consult in Курсы по ИТ.рф
Если без белых списков порт светит то да
источник