5.Корпоративная сеть на MikroTik. Firewall

5.Корпоративная сеть на MikroTik. Firewall

32,293 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

@yaxney
@yaxney - 20.07.2023 15:21

ВНИМАНИЕ. С данными настройками не работает DST-NAT проброс портов на устройства за Vlan-ами, да и наверное, вообще. Последние два правила замыкают пакеты на маршрутизаторе. Если проброс портов не работает, пробуйте настроить без них. Я три дня мучался.

Ответить
@bushcraft.azerbaijan
@bushcraft.azerbaijan - 29.11.2021 10:49

спасибо за информацию

Ответить
@SWS-LINK
@SWS-LINK - 11.02.2021 00:42

на фаерволах dlink очень правильно сделано - настраиваешь конфиг, нажимаешь ок. Страница ребутится и появляется кнопка применить. Если применить не нажато, то идёт откат правил. Спасибо, все доступно и понятно изложено. PS - я думал, что для проброса портов правила создавать не надо...

Ответить
@adelscott145
@adelscott145 - 13.09.2019 08:31

Какие ужасные уроки, ничего не объясняется, тупо делается и проговаривается вслух аля "Встал со стула, закрыл форточку, вызвал сатану". Что для чего, что из себя настройка представляет и её смысл. Мне, как новичку, вообще не понятно. Я как баран, конечно, могу повторить все эти действия, но я не пойму насколько каждый пункт важен и что он конкретно делает. С курсом молодого бойца не сравнится....

Ответить
@Американскийшпион-й9л
@Американскийшпион-й9л - 02.07.2019 10:11

а чего по медленней нельзя было все показать и рассказать?

Ответить
@karabasbarabas5383
@karabasbarabas5383 - 30.05.2019 21:53

ничего не понятно, тупо набор действий не объясняется абсолютно ничего, и не src, а сорс что значит адрес источника, хоть это можно было проговаривать, ужасные уроки...

Ответить
@andreybushuev8959
@andreybushuev8959 - 04.03.2019 10:08

Я лох

Ответить
@MultiUser45
@MultiUser45 - 13.02.2019 04:31

Про safe mode как то вскользь упомянуто, а это важная функция. И новичкам нужно нужно знать что это такое.
Микротик запоминает состояние правил файервола и, по моему, маршрутов. В случае обрыва(или блокировки правилами ) соединения, в течении 9 минут происходит откат конфигурации на момент включения кнопки safе mode. Откат произойдет так же при закрытии winbox и выходе по кнопке exit. В последнем случае winbox выдаст предупреждение об откате конфига. Кстати, микротик не даст 2-м админам работать если у одного включен safe mode.
На практике, у меня откат конфига происходил в течении 2-3 минут.

Ответить
@ВалерийР-ц1э
@ВалерийР-ц1э - 10.05.2017 23:33

А где взять дополнения для GNS3? Подскажите пожалуйста, а то очень много бесполезных файлов на просторах интернета. Заранее спасибо.

Ответить
@ti846
@ti846 - 02.04.2017 14:56

Спасибо.

Ответить
@milan8407
@milan8407 - 05.02.2017 14:03

Спасибо, все получилось кроме попытки пинга с PPTP_client веб-сервера и локального ПК. Хотя в обратную сторону все пингуется+не попадаю на веб-сервер через 8080 на веб-морду. Может быть что это глюки GNS3? И еще - не могу перетаскивать в правилах NAT правила как в Firewall...Это может влиять на результат?

Ответить
@grigoryx
@grigoryx - 14.12.2016 11:41

А зачем было отдельные правила для established и related соединений? Можно же написать это в одном правиле, сэкономив ресурс CPU, т.к. больше правил - больше нагрузка на процессор и, как следствие, меньше пропускная способность.

Ответить
@helgss
@helgss - 08.12.2016 20:42

Какой микротик справится с ролью роутера-файрволла в организации на 25-30 хостов(3-4 подсети) ? Что можете порекомендовать? CRS-112 явно слабоват. CСR-1036 избыточен

Ответить
@EverydayAnykey
@EverydayAnykey - 07.12.2016 09:11

accept = "принять", а не "применить"

Ответить
@wolfktl
@wolfktl - 06.12.2016 12:36

Есть неточности. + не объяснили почему именно форвард а не инпут при пробросе порта

Ответить
@АндрейИвшин-ф4г
@АндрейИвшин-ф4г - 06.12.2016 11:48

Ай да спасибо за информацию. Очень наглядно и просто изложен материал. Нужная информация.

Ответить
@slam777
@slam777 - 06.12.2016 11:15

Спасибо за материал!

А то дома стоит микротик 8 лет, а руки не дойдут до использования его по максимум.

Ответить

5.Корпоративная сеть на MikroTik. Firewall NetSkills. Видеоуроки. Cisco, zabbix, linux.
Томаты от коллекционеров на 2022год Татьяна. Мои уральские помидорки