Hirdetés
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
ekkold
Topikgazda
Az miért nem jó, hogy a mikrotik naplózza a 80-as és 443-as célportra menő forgalmat?
Most kipróbáltam, kb ilyen bejegyzések keletkeznek, lényegében minen infó benne van ami kell. Csak be kellene tenni egy adatbázisba, a forrás IP-ket gépnévre cserélni, a cél IP-ket meg domain névre. Egyik sem tűnik megoldhatatlan feladatnak:20:08:07 firewall,info forward: in:LAN2-bridge out:pppoe-digi, src-mac 00:e0:4c:1d:08:fe, proto TCP (ACK), 192.168.10.16:52422->94.21.255.207:80, NAT (192.168.10.16:52422->94.21.153.16:52422)->94.21.255.207:80, len 52
20:08:07 firewall,info forward: in:LAN2-bridge out:pppoe-digi, src-mac 00:e0:4c:1d:08:fe, proto TCP (ACK), 192.168.10.16:52422->94.21.255.207:80, NAT (192.168.10.16:52422->94.21.153.16:52422)->94.21.255.207:80, len 40
20:08:07 firewall,info forward: in:LAN2-bridge out:pppoe-digi, src-mac 00:e0:4c:1d:08:fe, proto TCP (ACK), 192.168.10.16:52422->94.21.255.207:80, NAT (192.168.10.16:52422->94.21.153.16:52422)->94.21.255.207:80, len 40
20:08:08 firewall,info forward: in:LAN1-Bridge out:pppoe-digi, src-mac 00:4b:45:dd:9e:90, proto TCP (ACK,PSH), 192.168.9.80:39068->185.60.216.15:443, NAT (192.168.9.80:39068->94.21.153.16:39068)->185.60.216.15:443, len 250 -
bacus
őstag
Ömlik belőled a betű, de mégsem érthető amit írsz..
Próbálj már néha vessző helyett pontokat is használni, lezárni egy egy egységet.Szóval nem értem pontosan mi a cél.., azt írd le, mit szeretnél.
1. minden http és https forgalmat logolni
2. vannak tiltott címek (vagy nevek?) amiket nem nézhet
3. a vpn (de melyik? pptp, l2tp, sstp, ovpn) szeretnéd ha minden gépről menne 5 ből 5, tehát azt nem akarod tiltani.Jól hámoztam ki?
Mivel ezt nem tudtad megoldani, ezért beállításra került egy pfsense aminek mind a két portja LAN oldali, amiből az egyiket lan a másikat wan-nak nevezed, a lan-t megtéve átjárónak, minden forgalom keresztül megy a pfsensen. Ez félig jó, mert van log-olás, hiszen minden forgalom, még a vpn is keresztül megy rajta, de rossz, mert van olyan vpn, ami viszont nem akar így menni.
Új hozzászólás Aktív témák
- Samsung Galaxy S23+ / 8/512GB / Kártyafüggetlen / 12Hó Garancia / Gyári Gari 2026.02.21.
- LG 27GR95QE - 27" OLED / QHD 2K / 240Hz & 0.03ms / NVIDIA G-Sync / FreeSync Premium / HDMI 2.1
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- ÁRGARANCIA!Épített KomPhone i5 14600KF 32/64GB RAM RX 9070 16GB GAMER PC termékbeszámítással
- Bomba ár! Lenovo ThinkPad L480 - i5-8G I 16GB I 256SSD I 14" FHD Touch I HDMI I Cam I W11 I Gar
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: ATW Internet Kft.
Város: Budapest
Próbálj már néha vessző helyett pontokat is használni, lezárni egy egy egységet.
ekkold

