Size: a a a

Mikrotik-Training

2020 March 10

AS

Airat Sharakov in Mikrotik-Training
уроки по сетям пропустил )
источник

X

XXX in Mikrotik-Training
да
источник

НИ

Николай Иванов... in Mikrotik-Training
dns
источник

X

XXX in Mikrotik-Training
Airat Sharakov
уроки по сетям пропустил )
😂
источник

BP

Boris Po in Mikrotik-Training
ping ya.ru
источник

BP

Boris Po in Mikrotik-Training
-t
источник

E

Ed in Mikrotik-Training
XXX
Вообщем настроил микротик по стат ip адресу, все вроде сделал, но на клиенте нет интернета. ip получает, пинг до гугла идет, а страницы не открываются
и знаменитая галка allow remote requests в DNS, c которой надо быть осторожным всем микротиководам
источник

X

XXX in Mikrotik-Training
Ed
и знаменитая галка allow remote requests в DNS, c которой надо быть осторожным всем микротиководам
ставить его или нет?
источник

X

XXX in Mikrotik-Training
Ed
и знаменитая галка allow remote requests в DNS, c которой надо быть осторожным всем микротиководам
о даааа, вот эту галочку я пропустил
источник

X

XXX in Mikrotik-Training
Благодарю милейший
источник

E

Ed in Mikrotik-Training
XXX
ставить его или нет?
Ставить, но закрыть Udp 53 на внешнем интерфейсе. Если вы спрашиваете об этом. Но лучше если вы закроете все и разрешите необходимое, статей о первоначальной безопасной  настройке много
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Ed
Все работает. Не понял, какую рекурсию вы имеете в виду.
Рекурсивные маршруты работать не будут при указании интерфейс%шлюз. Потому этого нет в статье. Я подумаю и, возможно добавлю это, как описание такой нештатной ситуации.
источник

X

XXX in Mikrotik-Training
Ed
Ставить, но закрыть Udp 53 на внешнем интерфейсе. Если вы спрашиваете об этом. Но лучше если вы закроете все и разрешите необходимое, статей о первоначальной безопасной  настройке много
А можете по подробнее
источник

E

Ed in Mikrotik-Training
XXX
А можете по подробнее
/ip firewall filter

   add chain=input action=drop protocol=udp in-interface=ISP1 dst-port=53 Сделайте хотя бы так, но лучше почитайте о безопасной настройке несколько статей.
источник

VP

Victor Petroff in Mikrotik-Training
Ed
Ставить, но закрыть Udp 53 на внешнем интерфейсе. Если вы спрашиваете об этом. Но лучше если вы закроете все и разрешите необходимое, статей о первоначальной безопасной  настройке много
Дело говорит, drop udp/53 на внешних интерфейсах и физических и виртуальных
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Ed
/ip firewall filter

   add chain=input action=drop protocol=udp in-interface=ISP1 dst-port=53 Сделайте хотя бы так, но лучше почитайте о безопасной настройке несколько статей.
проще использовать НОРМАЛЬНЫЙ дефолтный фаер. А то закрыли один порт одного протокола и рады
источник

X

XXX in Mikrotik-Training
Vladimir Kuznetsov
проще использовать НОРМАЛЬНЫЙ дефолтный фаер. А то закрыли один порт одного протокола и рады
а дефолтный уже не вернуть если ресет был с удалением?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
тебе лень вбить свои айпишки ещё раз?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
/sys default-configuration pri
источник

E

Ed in Mikrotik-Training
Vladimir Kuznetsov
проще использовать НОРМАЛЬНЫЙ дефолтный фаер. А то закрыли один порт одного протокола и рады
Согласен, но реалии таковы, начальных знаних нехватает чтобы понять проблему, и сейчас либо он станет участником бот сети, либо немного станет безопаснее. Многие через это проходят.
источник