Size: a a a

Mikrotik-Training

2020 December 25

B

B in Mikrotik-Training
два логических сложих отбора можно сложить в правило с более грубокой логикой отбора
источник

ТГ

Тимофей Гавриляк... in Mikrotik-Training
#вопрос имеет ли смысл дропать в RAW, те ip адерса которые ломятся в input на стандартные порты mikrotik.
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
B
скинуть на кастомную цепочку в какую-то логику
например, как указать в правиле несколько протоколов?
источник

M

Makbar in Mikrotik-Training
Дмитрий Марков
#вопрос можно объединить несколько правил в фаерволе в одно?
можно, зависит от правила. Если одно блокирует порт 137, а другое 139, то можно записать их в одно))
источник

B

B in Mikrotik-Training
Дмитрий Марков
например, как указать в правиле несколько протоколов?
нет
источник

ИК

Игорь Кузмичёв... in Mikrotik-Training
Тимофей Гавриляк
#вопрос имеет ли смысл дропать в RAW, те ip адерса которые ломятся в input на стандартные порты mikrotik.
да имеет, снимает нагрузку с CPU
источник

A

Aslan in Mikrotik-Training
Константин Новожилов
#вопрос а как скрыть внешний ip про порт мапинге
не понятен вопрос. От кого скрыть? Порт мапинг - Firewall-NAT?
источник

AL

Andrew Levis in Mikrotik-Training
#вопрос я раньше постоянно делал дроп output трафика, который имел коннекшен стейт Invalid. И счетчик иногда показывал срабатывания. Что это могло быть? Мб сталкивались, я тогда не догадался логи включить.
источник

B

B in Mikrotik-Training
B
нет
например выбрав направление движения трафика (к примеру интерфейсное) скинуть через action jump в другую цепочку где уже выполняются другие логические отборы
источник

A

Aslan in Mikrotik-Training
Игорь Кузмичёв
да имеет, снимает нагрузку с CPU
не всегда существенно, это спорный вопрос.
источник

MA

Mikhail Antonov in Mikrotik-Training
Дмитрий Марков
например, как указать в правиле несколько протоколов?
или не использовать конкретные протоколы или только разные правила
источник

PG

Pavel Galkin in Mikrotik-Training
#вопрос А как происходит разбор или группировка внутри InterfaceList? Если в правиле используется кривая какая-нибудь группировка
источник

КН

Константин Новожилов... in Mikrotik-Training
Aslan
не понятен вопрос. От кого скрыть? Порт мапинг - Firewall-NAT?
да есть устройство которое хочет принимать подключения только из /24
источник

B

B in Mikrotik-Training
Aslan
не всегда существенно, это спорный вопрос.
вопрос не спорный ... raw имеет не все логические отборы, а значит читает и разбирает не все элементы пакета
источник

E

Eugene in Mikrotik-Training
#вопрос Как в РОС реализовать аналог
iptables -t nat -A OUTPUT -j DNAT ? (dst-nat исходящих от рутера пакетов)
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
#вопрос как правильно оставлять себе бекдор?
Ты хочешь, чтобы сам РОМАН публично порекомендовал портнокинг, а ты потом на него ссылался? )
источник

M

MaStEr in Mikrotik-Training
Добрый день! Столкнулся с проблемой настройки расписания времени включения выключения NAT по дням недели. Правило перестало работать сегодня в пятницу, хотя день был выбран. Правило начало работать при выборе всех дней. Расскажите пожалуйста про правильную настройку NAT - Extra - Time и про временные зоны. Спасибо
источник

M

Makbar in Mikrotik-Training
Aslan
не всегда существенно, это спорный вопрос.
да уж. Но иной раз логичнее правило разместить в RAW
источник

Bovbel Ярослав... in Mikrotik-Training
#вопрос стоит ли разрешать пакеты с connection state: untracked? Получается мы не знаем происхождения данного пакета. И в принципе откуда такие пакеты появляются?
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
Ты хочешь, чтобы сам РОМАН публично порекомендовал портнокинг, а ты потом на него ссылался? )
зачем мне ссылаться на когото если я могу делать это на себя
источник