Size: a a a

Mikrotik-Training

2020 May 31

S

SlaviusPrime in Mikrotik-Training
смотрим дальше как америкосы на батутах стартуют до мкс
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Схема - односторонний фаервол)
источник

A

Andrei in Mikrotik-Training
Доброе утро. Хочу на одном сервере запретить все сайты с белым списком. Форвард, дроп, в эдвансе исключения.

Работает, но теперь три часа загружаются локальные сайты.

В чем может быть проблема ? Исключал локалку, ставил out интерфейс WAN, не помогает..
источник

GJ

Grace kim Jnr in Mikrotik-Training
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Andrei
Доброе утро. Хочу на одном сервере запретить все сайты с белым списком. Форвард, дроп, в эдвансе исключения.

Работает, но теперь три часа загружаются локальные сайты.

В чем может быть проблема ? Исключал локалку, ставил out интерфейс WAN, не помогает..
Режерк, а не дроп
источник

A

Andrei in Mikrotik-Training
Геннадий Павлов
Режерк, а не дроп
Пробовал. Не дало успеха.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Дроп не говорит закрыть соединение
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Режект сбрасывает, не дает зависнуть
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Значит ищите правило, которое мешает
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Отключайте по одному
источник

A

Andrei in Mikrotik-Training
Геннадий Павлов
Значит ищите правило, которое мешает
Всё отключено кроме этого правило.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
А  трейсроут что говорит?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Локальные у вас по идее не должны роутером обрабатываться
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Они должны ходить в броадкаст домене, и напрямую
источник

IO

Ilya Oblomov in Mikrotik-Training
Если ходит на паблик, то должны. И нужен hairpin тогда, и адреса в белый список
источник

A

Andrei in Mikrotik-Training
Сервис внутри локалки. Ходит напрямую. Ну вот с этим правилом начинает грузить страничку минуту.. И то криво прогружает.
источник

A

Andrei in Mikrotik-Training
Можно на l7 попробовать. Как составить условие, блокировка всех сайтов ?
источник

IO

Ilya Oblomov in Mikrotik-Training
На внутреннем сайте скрипты какие-нибудь с внешних ресурсов есть, наверное
источник

MO

Maksim Okulov in Mikrotik-Training
Посмотрите в консоли разработчика куда идут коннекты, вероятно внутренние сайты используют внешние подключаемые скрипты
источник

k

k451m in Mikrotik-Training
Парни, кто в ipsec разбирается?
источник