Jump to content
  • 0

firewall


Mupo neTkoB

Question

как трябва да си подредя правилата във firewall-а / във filter, mangle, nat, /

има ли някакви които са подходящи /препоръчителни / за защита на машината

кой може да даде някъв пример :)

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

3 answers to this question

Recommended Posts

  • 0

Влизаш през web интерфейса и цъкаш "protect router" "protect customers" и после си ги дооправяш. А има в WiKi-то.  http://wiki.mikrotik.com/wiki/Dmitry_on_firewalling http://wiki.mikrotik.com/wiki/Firewall

Link to comment
Share on other sites

  • 0

тези протект къстомър и рутер ги видях, но ако искам да добавя други къде трябва да ги напиша, има ли последователност на изпълняване или МТ ги съобразява всичките, примерно искам да пускам интернет но искам да дропя п2п и днс от външни

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0

Не дропи p2p понеже потребителите ще си пуснат опцията за криптиране и няма да можеш да го дропиш. Най-добре да му направиш як QoS. http://forum.mikrotik.com/viewtopic.php?p=141378#p141378 и да, правилата се считат отгоре-надолу, отгоре ако имаш action=accept за твоя IP адрес, отдолу колкото и да го дропиш, пак ще имаш достъп. Не забравяй в WinBox да си ги сортираш правилно, така че от ляво да се вижда като верижка. Точно за най-лявата колонка на тия правилца става въпрос.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.