Size: a a a

Mikrotik-Training

2020 May 07

B

B in Mikrotik-Training
работа на неделю это хорошо
источник

E

Eugene in Mikrotik-Training
Что гадать-то
источник

K

Khelai in Mikrotik-Training
Добрый день! У меня файервол настроен так, сначала разрешаю все нужные правила форвард и потом drop forward, после этого разрешаю нужные правила input и потом в самом конце  input drop. Так правильно вообще? Или после каждого разрешающего правила надо drop?
источник

EV

Evgeniy Veselov in Mikrotik-Training
а ты не можешь взять дефолтный конфиг файервола от микротика и внимательно его изучить?
источник

B

B in Mikrotik-Training
Khelai
Добрый день! У меня файервол настроен так, сначала разрешаю все нужные правила форвард и потом drop forward, после этого разрешаю нужные правила input и потом в самом конце  input drop. Так правильно вообще? Или после каждого разрешающего правила надо drop?
да так правильно … правила выполняются по порядку от первого до последнего в каждой из цепочек
источник

B

B in Mikrotik-Training
твой фаервол представляет классический тип прещено все кроме того, что разрешено
источник

Е

Евгений in Mikrotik-Training
Khelai
Добрый день! У меня файервол настроен так, сначала разрешаю все нужные правила форвард и потом drop forward, после этого разрешаю нужные правила input и потом в самом конце  input drop. Так правильно вообще? Или после каждого разрешающего правила надо drop?
Все верно - запрещено все, кроме того, что разрешено. Но есть большое НО. Трафик уже попал на маршрутизатор. Фильтровать по-хорошему внчале нужно цепочку input, а уже затем forward.
источник

E

Eugene in Mikrotik-Training
Евгений
Все верно - запрещено все, кроме того, что разрешено. Но есть большое НО. Трафик уже попал на маршрутизатор. Фильтровать по-хорошему внчале нужно цепочку input, а уже затем forward.
Это не имеет значения
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Евгений
Все верно - запрещено все, кроме того, что разрешено. Но есть большое НО. Трафик уже попал на маршрутизатор. Фильтровать по-хорошему внчале нужно цепочку input, а уже затем forward.
чойта?
источник

E

Eugene in Mikrotik-Training
И в мт нормально открытый фаер)
источник

Е

Евгений in Mikrotik-Training
По крайней мере так глазу приятно) особенно если это firewall не домашний, а какой-нибудь на предприятии. Ну это мое мнение
источник

K

Khelai in Mikrotik-Training
Короче я делаю правильно да:)?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Евгений
По крайней мере так глазу приятно) особенно если это firewall не домашний, а какой-нибудь на предприятии. Ну это мое мнение
Вот разве что глазу и привычке. )
источник

B

B in Mikrotik-Training
Khelai
Короче я делаю правильно да:)?
ты молодец
источник

K

Khelai in Mikrotik-Training
B
ты молодец
Спасибо:)
источник

EV

Evgeniy Veselov in Mikrotik-Training
порядок расположения правил имеет значение только внутри цепочки
источник

EV

Evgeniy Veselov in Mikrotik-Training
сами цепочки инпут форвард итп могут в любом порядке друг относительно друга располагаться
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Evgeniy Veselov
сами цепочки инпут форвард итп могут в любом порядке друг относительно друга располагаться
И даже вперемешку.
источник

EV

Evgeniy Veselov in Mikrotik-Training
да
источник

С

Сергей in Mikrotik-Training
сегодня, похоже день бест практисов и топовых конфигов фаервола, про сноу леопарда стали забывать
источник