Size: a a a

Mikrotik-Training

2020 March 01

R

Roman in Mikrotik-Training
evn
Я так думал, это можн закрыть все фаером на сервере.
можно и закрыть на сервере, на ИМХО удобнее через GUI Mikrotika сделать через NAT, чем потом копаться в IPTABLES
источник

e

evn in Mikrotik-Training
Ээ
источник

e

evn in Mikrotik-Training
Ну ок)
источник

e

evn in Mikrotik-Training
О, что бы не копаттся. Можно винбокс поставить
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Roman
можно и закрыть на сервере, на ИМХО удобнее через GUI Mikrotika сделать через NAT, чем потом копаться в IPTABLES
В гуи микротика через ip firewall filter
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
А нет, туплю
источник

R

Roman in Mikrotik-Training
Vladimir Kuznetsov
так то nat != firewall, но таки да, почему то люди так делают. у меня вот тоже такое понаделано на новой работе
в чем может быть пролема в такой реализации? Если можно прикрыть сервер c помощью NAT почему бы так не делать?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Ваще удобнее эту /29 получать маршрутизацией
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Roman
в чем может быть пролема в такой реализации? Если можно прикрыть сервер c помощью NAT почему бы так не делать?
Нат это костыль. Ресурсоемкая операция
источник

R

Roman in Mikrotik-Training
Vladimir Kuznetsov
Ваще удобнее эту /29 получать маршрутизацией
можно подробнее объяснить идею ?
источник

e

evn in Mikrotik-Training
Roman
в чем может быть пролема в такой реализации? Если можно прикрыть сервер c помощью NAT почему бы так не делать?
Да ничем ты его не пркрываешь))
источник

R

Roman in Mikrotik-Training
evn
Да ничем ты его не пркрываешь))
Почему нет? С интернета порты закрыты. А с локалки угроз намного меньше.
источник

e

evn in Mikrotik-Training
Ок. Ваще право. Но я не видел физически здоровых людей на костылях.
источник

А

А in Mikrotik-Training
Подскажите. В файрволе смотрю количество соединений 900 а по отдельности в торч по интерфейсам в сумме и половины нету. Почему так?
источник

R

Roman in Mikrotik-Training
evn
Ок. Ваще право. Но я не видел физически здоровых людей на костылях.
:) понял.
источник

N

Nikita in Mikrotik-Training
может, таймаут соединения не истек, а по факту данные уже не ходят
источник

E

Eugene in Mikrotik-Training
А
Подскажите. В файрволе смотрю количество соединений 900 а по отдельности в торч по интерфейсам в сумме и половины нету. Почему так?
Галочку «порт» поставь
источник

А

А in Mikrotik-Training
Eugene
Галочку «порт» поставь
Стоит
источник

E

Eugene in Mikrotik-Training
И торч таки показывает траффик активный, а не соединения
источник

А

А in Mikrotik-Training
Eugene
И торч таки показывает траффик активный, а не соединения
Аа да. А как соединения посмотреть
источник