Size: a a a

Mikrotik-Training

2020 January 09

VK

Vladimir Kuznetsoff in Mikrotik-Training
Максим
нагуглил один из адресов что с видеостримингом связано 8.241.123.124 с usa
если инфа достоверная
Ну оставьте тикет провайдеру, пусть думают.
источник

VK

Vladimir Kuznetsoff in Mikrotik-Training
А кстати исходящих подозрительных нету ли?
источник

М

Максим in Mikrotik-Training
Eugene
и даже без него он - не дефолтный
разрешены эстаблишед релейтед на форвард и инпут, дроп инвалидов, дроп всего остального... помоему дефолт
источник

N

Nikita in Mikrotik-Training
там ещё фасттрак
источник

М

Максим in Mikrotik-Training
Nikita
там ещё фасттрак
фасттрак выключен
источник

E

Eugene in Mikrotik-Training
Nikita
там ещё фасттрак
там еще много чего иного
источник

А

Антон Курьянов in Mikrotik-Training
Максим
разрешены эстаблишед релейтед на форвард и инпут, дроп инвалидов, дроп всего остального... помоему дефолт
чет форварда там не обнаружил
источник

N

Nikita in Mikrotik-Training
он самый первый
источник

N

Nikita in Mikrotik-Training
аллов форвард)
источник

N

Nikita in Mikrotik-Training
а почему выключили фасттрак?
источник

E

Eugene in Mikrotik-Training
Максим
разрешены эстаблишед релейтед на форвард и инпут, дроп инвалидов, дроп всего остального... помоему дефолт
при таком описании у тебя бы ничего не работало
источник

E

Eugene in Mikrotik-Training
при таких правилах*
источник

М

Максим in Mikrotik-Training
Nikita
а почему выключили фасттрак?
после начала гемора специально выключил, подумал может что мимо идёт
источник

E

Eugene in Mikrotik-Training
что ванговать без экспорта-то
источник

М

Максим in Mikrotik-Training
че надо сделать?
источник

N

Nikita in Mikrotik-Training
да, конечно файрволл экспорт был бы интереснее
источник

М

Максим in Mikrotik-Training
# jan/09/2020 21:24:43 by RouterOS 6.46.1
# model = 951Ui-2HnD
/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=accept chain=input connection-state=established,related
add action=drop chain=input connection-state=invalid
add action=drop chain=forward connection-state=invalid
add action=accept chain=input protocol=icmp
add action=drop chain=input comment="drop winbox brute forcers" dst-port=8291 \
   protocol=tcp src-address-list=winbox_blacklist
add action=add-src-to-address-list address-list=winbox_blacklist \
   address-list-timeout=4w2d chain=input connection-state=new dst-port=8291 \
   in-interface=ether1 protocol=tcp src-address-list=winbox_stage3
add action=add-src-to-address-list address-list=winbox_stage3 \
   address-list-timeout=1m chain=input connection-state=new dst-port=8291 \
   in-interface=ether1 protocol=tcp src-address-list=winbox_stage2
add action=add-src-to-address-list address-list=winbox_stage2 \
   address-list-timeout=1m chain=input connection-state=new dst-port=8291 \
   in-interface=ether1 protocol=tcp src-address-list=winbox_stage1
add action=add-src-to-address-list address-list=winbox_stage1 \
   address-list-timeout=1m chain=input connection-state=new dst-port=8291 \
   in-interface=ether1 protocol=tcp
add action=accept chain=input dst-port=8291 in-interface=ether1 protocol=tcp
add action=drop chain=input in-interface=ether1
источник

М

Максим in Mikrotik-Training
я в консоли не умею работать, всё через винбокс
источник

N

Nikita in Mikrotik-Training
а нат - там стандартное правило?
источник

М

Максим in Mikrotik-Training
там только стандартный маскарад
источник