-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
TOZOLI72
csendes tag
válasz TOZOLI72 #16828 üzenetére
Lehet, hogy magam válaszolom meg a kérdésemet
Ha csinálnék egy külön interfészt a 3. peer-nek (csak annak), akkor annak az interfésznek a tűzfalazását külön tudom szabályozni, ott akár rakhatok rá blokkolásokat és a csak egy port átengedését is. Persze ilyenkor figyelni kell arra, hogy internet azért menjen a kliens felé...
Ez akár még működhet is... vélemény? -
-
bacus
őstag
válasz TOZOLI72 #16726 üzenetére
Igen, van még probléma, de a sok kézi rajznál magasan kiemelkedik.
Gond van pl a nyilakkal, a számítógépektől mutat a routerig, ugyanakkor a routertől is mutat routerig (switchig), meg van oda vissza nyil is..
Ne érts félre, ha akarom, akkor értem mi hogy van, de egy rajz legyen egyértelmű.Ezt a sok dhcp szervert szétszórva akkor sem értem. Ott van a főroutered, amin van vlan, ott elég, ha van dhcp szerver, a vlan miatt ugyis csak rajta keresztül kommunikálnak a különböző alhálózatok. Igy kell egy csomó nat szabály vagy OSPF, stb, szerintem ez nem szerencsés, illetve felesleges.
Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Reggie0
félisten
válasz TOZOLI72 #16463 üzenetére
En ezt a listageneratort hasznalom, mert intelligens es a kisebb tartomanyokat osszevonja egybe, ha lehet, igy kevesebb elembol fog allni a lista: https://mikrotikconfig.com/firewall/
Nekem az orosz-belarusz tiltolista kb. 10000 kulonallo tartomanybol all, ennyi eleme lesz a listanak.
A tuzfalban:
ip firewall filter
add chain=forward action=reject reject-with=icmp-net-prohibited dst-address-list=RussianIPBlocks log=no log-prefix=""
add chain=input action=drop src-address-list=RussianIPBlocks log=no log-prefix=""
add chain=output action=drop dst-address-list=RussianIPBlocks log=no log-prefix=""
-
bacus
őstag
válasz TOZOLI72 #16463 üzenetére
Nem kell script. megnézed mi a tartomány amit tiltani akarsz, pl ez dél afrika 41.0.0.0/8
Csinálsz egy listát, legyen a neve Blokkolt, majd egy tűzfalszabályt az elejére, ha a forrás cím ebben az address listben van, akkor drop.Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30
-
Új hozzászólás Aktív témák
- Nyaralás topik
- Autós topik
- Politika
- Milyen videókártyát?
- Bambu Lab 3D nyomtatók
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- exHWSW - Értünk mindenhez IS
- WLAN, WiFi, vezeték nélküli hálózat
- ASUS notebook topic
- Magyarországra jött a Honor szuperzoomos mobilja
- További aktív témák...
- Akció! Dell Latitude E6220 laptop (12,5/i5-G2/4GB/128SSD/AkkuX) - 1 év garancia, 27 % számla
- CNC Fémmegmunkálás és AWI, MIG hegesztés
- Akció! Dell Latitude E6320 laptop (14/i5-G2/8GB/320HDD) - 1 év garancia, 27 % számla
- CNC Forgácsolás / 3D tervezés / Műszaki rajzolás / CNC program készítése, modernizálást
- 256GB 2400T (8x32GB) SAMSUNG DDR4 RDIMM ECC memória - 10e Ft / modul!