Size: a a a

Mikrotik-Training

2020 October 15

А

Антон Курьянов... in Mikrotik-Training
DeniSugar
chain=forward action=drop protocol=tcp src-address=192.168.130.0/23
     dst-port=!53,80-81,443,1541,1560-1591,3389,5060-5061,8291 log=no log-prefix=""
оно тикает?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DeniSugar
Почему нет, дропаю все кроме указанных портов
Потому, что неизвестна "настройка по умолчанию" для данной цепочки и нет явного разрешающего правила.  Потому можно с уверенностью сказать. что мы видим только дроп указанных портов. А остальное Вы нафантазировали. )
источник

А

Антон Курьянов... in Mikrotik-Training
ты как проверяешь?
источник

E

Eugene in Mikrotik-Training
DeniSugar
udp мне в данном случае не интересно
а кроме tcp и udp у нас ничего не существует?
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Потому, что неизвестна "настройка по умолчанию" для данной цепочки и нет явного разрешающего правила.  Потому можно с уверенностью сказать. что мы видим только дроп указанных портов. А остальное Вы нафантазировали. )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
а кроме tcp и udp у нас ничего не существует?
Инопланетяне )
источник

А

Антон Курьянов... in Mikrotik-Training
Vladimir Prislonsky
Потому, что неизвестна "настройка по умолчанию" для данной цепочки и нет явного разрешающего правила.  Потому можно с уверенностью сказать. что мы видим только дроп указанных портов. А остальное Вы нафантазировали. )
дроп не указаных портов же
источник

D

DeniSugar in Mikrotik-Training
Антон Курьянов
оно тикает?
да, проверяю виртуалкой в этой подсети)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
дроп не указаных портов же
Я об этом и говорю. Разрешения нет.
источник

А

Антон Курьянов... in Mikrotik-Training
оно ж в дефалте акцепт
источник

D

DeniSugar in Mikrotik-Training
меня нет дропа всех портов в фаерволе
источник

D

DeniSugar in Mikrotik-Training
поэтому это правило дропает нужные мне, а по дефолту все разрешены
источник

D

DeniSugar in Mikrotik-Training
эмм.. ну вы поняли :D
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
оно ж в дефалте акцепт
Это в задаче озвучено? ) И какой именно "дефолт" подразумевается? )
источник

А

Антон Курьянов... in Mikrotik-Training
пустой
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DeniSugar
поэтому это правило дропает нужные мне, а по дефолту все разрешены
По какому "дефолту"?
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Это в задаче озвучено? ) И какой именно "дефолт" подразумевается? )
это тот, который по стандарту!
источник

А

Антон Курьянов... in Mikrotik-Training
зануды
источник

А

Антон Курьянов... in Mikrotik-Training
DeniSugar
да, проверяю виртуалкой в этой подсети)
как именно проверяешь?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
это тот, который по стандарту!
источник