Size: a a a

Mikrotik-Training

2020 March 10

V/

Vladimir // in Mikrotik-Training
Ed
/ip firewall filter

   add chain=input action=drop protocol=udp in-interface=ISP1 dst-port=53 Сделайте хотя бы так, но лучше почитайте о безопасной настройке несколько статей.
а не сводится ли вся безопасность с ограничением на 53 порту, чтоб под ddos не попасть, закрыть winbox. поставить фильтры на mac-server и т.д.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
с голой жопой в инет он и так станет
источник

V/

Vladimir // in Mikrotik-Training
ну и фильтрация портов на инпут и форвард
источник

E

Ed in Mikrotik-Training
Лучше конечно всегда начинать с правила drop INPUT на внешнем интерфейсе и правила drop на forward
источник

E

Ed in Mikrotik-Training
И все равно пока не накажут не узнаешь про WEbproxy, socks, скрипты   и т.д.
источник

АА

Александр Архангельс... in Mikrotik-Training
Здравствуйте!
Есть l2tp/ipsec туннель. С обоих сторон стоят микротик. Как на моей стороне заблокировать идущие через туннель DHCP запросы? На ту сторону мне доступ не дают и делать ничего не хотят.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
DHCP через l2tp-ipsec не ходят
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
правильно что не дают
источник

PN

Pavel N in Mikrotik-Training
XXX
а дефолтный уже не вернуть если ресет был с удалением?
верни лучше  стартовый  набор правил  и перенастрой  свой доступ
безопаснее будет роутер  чем  не зная  броду  нырять в горную реку с водопадами с высокого обрыва...
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
DHCP через l2tp-ipsec не ходят
если он засунул оное в бридж.. :)
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
ССЗБ
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
высунь!
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
высунь!
источник

АА

Александр Архангельс... in Mikrotik-Training
Как только создаётся туннель, то у меня заканчивается пул дхцп. Все свободные ip выдаются на мак из 0
источник

АА

Александр Архангельс... in Mikrotik-Training
Высунуть?.. 😏
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
вынимай, братиш, и никогда туда не суй
источник

А

Антон Курьянов... in Mikrotik-Training
Александр Архангельский
Здравствуйте!
Есть l2tp/ipsec туннель. С обоих сторон стоят микротик. Как на моей стороне заблокировать идущие через туннель DHCP запросы? На ту сторону мне доступ не дают и делать ничего не хотят.
даже дхцп не дает?
источник

АА

Александр Архангельс... in Mikrotik-Training
Высунул. Жду.
источник

АА

Александр Абакумов... in Mikrotik-Training
привет народ.
источник

АА

Александр Абакумов... in Mikrotik-Training
источник