Size: a a a

Mikrotik-Training

2020 December 25

V

Vlad in Mikrotik-Training
Eugene
это беда всех МТ-устройств на кортексах и не зависит от кол-ва соединений.
А в чем именно проблема
источник

Bovbel Ярослав... in Mikrotik-Training
Dmitry Plaschinskiy
#вопрос имеет ли значение порядок расположения цепочек в FW
Да. Проверка по правилам идёт сверху вниз
источник

Bovbel Ярослав... in Mikrotik-Training
Bovbel Ярослав
Да. Проверка по правилам идёт сверху вниз
Во всех вкладках в ROS, если правило имеет номер, то положение имеет значение
источник

МГ

Максим Горный... in Mikrotik-Training
Всем приветы, подскажите, забираю на zabix показания по SNMP с микрота, по логам микрот данные отдает в забикс все зелёным, а данных нет... Сталкивался кто-нибудь ?
источник

A

Aslan in Mikrotik-Training
Dmitry Plaschinskiy
#вопрос имеет ли значение порядок расположения цепочек в FW
отрабатываются от правила с номером 0 и далее по порядку (если нет джампов), пока не дойдут до правила, под которое попадают. Исключение - действие passthrough, через такие правила пакет идёт дальше по таблице.
источник

E

Eugene in Mikrotik-Training
B
а давайте попробуем помериться фаерволами
у нас есть уже древний победитель по-умолчанию. сноулеопард.
источник

А

Антон Курьянов... in Mikrotik-Training
B
а давайте попробуем помериться фаерволами
/ip fi fi pr
0    chain=input action=drop connection-state=!established,related
     in-interface-list=WAN log=no log-prefix=""
1    chain=forward action=drop connection-state=!established,related
     connection-nat-state=!dstnat in-interface-list=WAN log=no log-prefix=""
источник

E

Eugene in Mikrotik-Training
да!
источник

A

Aslan in Mikrotik-Training
а почему  они отключены? )
источник

A

Aslan in Mikrotik-Training
#вопрос , отключённые правила тоже загружают ЦП?
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
#вопрос , отключённые правила тоже загружают ЦП?
как и не вписанные
источник

А

Антон Курьянов... in Mikrotik-Training
мою память они занимают
источник

A

Aslan in Mikrotik-Training
ну т.е. где-то есть таблица со всеми правилами, из которой активные RouterOS переноси в IPtables, где они уже работают.
источник

А

Антон Курьянов... in Mikrotik-Training
в дефолтном же нат разрешен, зачем он форвард разрешает
источник

A

Aslan in Mikrotik-Training
источник

A

Aslan in Mikrotik-Training
😚 ))
источник

Bovbel Ярослав... in Mikrotik-Training
#вопрос нужно ли чистить Connections после добавления нового правила, чтоб оно заработало?
источник

A

Aslan in Mikrotik-Training
Bovbel Ярослав
#вопрос нужно ли чистить Connections после добавления нового правила, чтоб оно заработало?
если запрещающее правило стоит ниже чем allow established, а соединение уже  established? @Soriel ? :)
источник

Bovbel Ярослав... in Mikrotik-Training
Aslan
если запрещающее правило стоит ниже чем allow established, а соединение уже  established? @Soriel ? :)
Да, это имел в виду
источник

Bovbel Ярослав... in Mikrotik-Training
А как рвать сессии?
источник