Size: a a a

Mikrotik-Training

2020 October 09

VP

Vladimir Prislonsky in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Коллеги, такая задачка - хочу уменьшить флуд со своей стороны в порт WAN дропая то что туда может отправится с назначением BOGON сетей. Только вот трабла - айпишник и шлюз на WAN может тоже ведь быть из bogon сетей! Как грамотно такое дропать?
И как это мешает Вашей хотелке?)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
По идее если поставить connection nat state=!srcnat будет то что нужно
Не будет.
источник

AP

Andrey Platonov in Mikrotik-Training
Eugene
и вообще, почему до сих пор нет антивирусных решений для свитчей
касперский в помощь:)
источник

A

Aslan in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Коллеги, такая задачка - хочу уменьшить флуд со своей стороны в порт WAN дропая то что туда может отправится с назначением BOGON сетей. Только вот трабла - айпишник и шлюз на WAN может тоже ведь быть из bogon сетей! Как грамотно такое дропать?
изнутри не так часто нужно разрешать обращения к шлюзу провайдера и к внешнему IP роутера (если он серый). Вполне можно запретить форвард на богон-сети из локалки. Если хочется для диагностики (или других целей) трафик до шлюза провайдера оставить - можно в этом же правиле указать Dst. Address !=%шлюз%
Трафик до внешнего адреса роутера, вообще будет попадать в цепочку инпут, т.е. этим правилом его не заблокировать.
источник

C

Const in Mikrotik-Training
добрый день, простите за нубский вопрос )
источник

C

Const in Mikrotik-Training
источник

C

Const in Mikrotik-Training
ставлю 0,1 - микрот не принимает, возвращает на 0 0
Как побороть?
источник

C

Const in Mikrotik-Training
сам себя он успешно считает и работает как 0,1
источник

M

Michael in Mikrotik-Training
У тебя сеть должна состоять из одного адреса - 0.1, или таки больше, определяемая маской?
источник

C

Const in Mikrotik-Training
больше
источник

M

Michael in Mikrotik-Training
Ну
источник

M

Michael in Mikrotik-Training
источник

M

Michael in Mikrotik-Training
Сеть же ж?
источник

SR

Sergey R. in Mikrotik-Training
этож вроде квиксет, там нужно указывать маску в адресе?
источник

C

Const in Mikrotik-Training
в филиалах вот так, всё ок
источник

C

Const in Mikrotik-Training
источник

SR

Sergey R. in Mikrotik-Training
попробуйте ребутнуть, может глюк квиксета
источник

MA

Mikhail Antonov in Mikrotik-Training
Const
ставлю 0,1 - микрот не принимает, возвращает на 0 0
Как побороть?
зайди в ip / address и посмотри что там
источник

MA

Mikhail Antonov in Mikrotik-Training
и забудь про квиксет по возможности
источник

E

Eugene in Mikrotik-Training
Const
ставлю 0,1 - микрот не принимает, возвращает на 0 0
Как побороть?
квиксет запускается на пустом устройстве, или уже прндварительно настроенном?
источник