Size: a a a

Mikrotik-Training

2020 December 25

SS

Sergey Stepanenko in Mikrotik-Training
ros6/7 - ядро линукс, netfilter в ядре - один и тот же
источник

E

Eugene in Mikrotik-Training
Sergey Stepanenko
ros6/7 - ядро линукс, netfilter в ядре - один и тот же
ты будешь упираться, или таки сравнишь? :)
источник

RK

Roman Kozlov in Mikrotik-Training
но так на вскидку не придумаю конкретную ситуацию
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Sergey Stepanenko
ros6/7 - ядро линукс, netfilter в ядре - один и тот же
Ядро старое/новое. )
источник

E

Eugene in Mikrotik-Training
Roman Kozlov
но так на вскидку не придумаю конкретную ситуацию
ну вот хочу я л2тп на нестандартном порту, фьють-ха!
источник

SS

Sergey Stepanenko in Mikrotik-Training
Eugene
ты будешь упираться, или таки сравнишь? :)
буду упираться ) сравнить сравню, но это ж делать надо.
источник

E

Eugene in Mikrotik-Training
Sergey Stepanenko
буду упираться ) сравнить сравню, но это ж делать надо.
источник

RK

Roman Kozlov in Mikrotik-Training
Eugene
ну вот хочу я л2тп на нестандартном порту, фьють-ха!
а с другой стороны так же будешь делать?
источник

RK

Roman Kozlov in Mikrotik-Training
изврат)
источник

E

Eugene in Mikrotik-Training
Roman Kozlov
а с другой стороны так же будешь делать?
ну а почему бы и нет!)
источник

E

Eugene in Mikrotik-Training
Roman Kozlov
изврат)
воркараунд!)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
но так на вскидку не придумаю конкретную ситуацию
Самый простой пример - перехват ДНС запросов от хитровжаренных локальных сервисов. Это, конечно, больше касается НЕ микротика.
источник

АБ

Александр Бахметьев... in Mikrotik-Training
Vladimir Prislonsky
Самый простой пример - перехват ДНС запросов от хитровжаренных локальных сервисов. Это, конечно, больше касается НЕ микротика.
Точно
источник

RK

Roman Kozlov in Mikrotik-Training
Vladimir Prislonsky
Самый простой пример - перехват ДНС запросов от хитровжаренных локальных сервисов. Это, конечно, больше касается НЕ микротика.
Выберете вопрос из представленных. Голосование окончится сегодня в 00:00.
Окончательные результаты
0%
Соответственно в зависимости от сервиса, один и тот же интерфейс может быть и входящим и исходящим?
10%
в каких случаях обосновано использование цепочек в firewall?
13%
Когда есть смысл и когда нет использовать таблицу RAW для фильтрации?
8%
Как РОС реализовать аналог iptables -t nat -A OUTPUT -j DNAT ? (dst-nat исходящих от рутера пакетов)
24%
Бытует мнение, что NAT хорошо защищает от проникновения внутрь сети. Так ли это ?
16%
Какие сейчас best practice на ограничение ICMP ? (средствами firewall конечно)
3%
можно ли по определённому правилу запускать скрипт меняющий логику мангала например
1%
Выход из цепочки происходит принудительно по return или после всех правил цепочки?
15%
не могли бы рассказать про fasttack? Когда он полезен?
10%
Возможно злоумышленник нашел в сети наш роутер ? и решил устроить на нас атаку UDP
Проголосовало: 88
источник

RK

Roman Kozlov in Mikrotik-Training
Vladimir Prislonsky
Самый простой пример - перехват ДНС запросов от хитровжаренных локальных сервисов. Это, конечно, больше касается НЕ микротика.
мне больше понравился с l2tp, но что-то подобное делал с pptp
источник

RK

Roman Kozlov in Mikrotik-Training
на 6ке
источник

RK

Roman Kozlov in Mikrotik-Training
очень давно
источник

RK

Roman Kozlov in Mikrotik-Training
не хочу повторять
источник

RK

Roman Kozlov in Mikrotik-Training
в 7ке будет легко
источник

E

Eugene in Mikrotik-Training
с пптп сложнее, у него гре)
источник