Size: a a a

2020 February 27

C

Cumberbatch in MikrotikClub
Dmitry Shevchenko
зло - это блокировать
Дефолт фв вроде не разрешает.
источник

t

theurs in MikrotikClub
пинги разрешает
источник

C

Cumberbatch in MikrotikClub
theurs
пинги разрешает
Посмотрел. Да.
источник

W

Wowcheeck in MikrotikClub
Dmitry Shevchenko
зло - это блокировать
Чем зло, расскажите, пожалуйста.
Читал мнение, что надо разрешать, чтобы что-то там корректно работало.
источник

DS

Dmitry Shevchenko in MikrotikClub
Wowcheeck
Чем зло, расскажите, пожалуйста.
Читал мнение, что надо разрешать, чтобы что-то там корректно работало.
чтобы как раз таки корректно работала  фрагментация пакетов
источник

W

Wowcheeck in MikrotikClub
Dmitry Shevchenko
чтобы как раз таки корректно работала  фрагментация пакетов
Прошу прошения.
Неверно истолковал Ваше предыдущее сообщение.
Вы имели ввиду, что блокировать плохо, надо разрешать? Так?
источник

NT

Nikita Tarikin in MikrotikClub
Коллеги-скриптеры, как быстро экспортировать? /ip firewall filter [chain=input]
источник

EY

Evgeny Yugov in MikrotikClub
/ip fi fi pri where chain=input
источник

DS

Dmitry Shevchenko in MikrotikClub
Wowcheeck
Прошу прошения.
Неверно истолковал Ваше предыдущее сообщение.
Вы имели ввиду, что блокировать плохо, надо разрешать? Так?
да, надо разрешать - но не все и с rate-limit - я делаю так:
/ip firewall filter add action=log chain=icmp comment="=ICMP=" disabled=yes
/ip firewall filter add action=accept chain=icmp comment="Allow certain types of ICMP types" icmp-options=0 protocol=icmp
/ip firewall filter add action=accept chain=icmp icmp-options=3:0-4 protocol=icmp
/ip firewall filter add action=accept chain=icmp icmp-options=11 protocol=icmp
/ip firewall filter add action=accept chain=icmp comment="Limit ICMP echo replies" dst-limit=10/2s,2,src-address/2s icmp-options=8 protocol=icmp
/ip firewall filter add action=drop chain=icmp comment="Default rule"

/ip firewall filter add action=jump chain=input comment="Management :: ICMP" jump-target=icmp protocol=icmp
источник

NT

Nikita Tarikin in MikrotikClub
Evgeny Yugov
/ip fi fi pri where chain=input
thx
источник

DS

Dmitry Shevchenko in MikrotikClub
Evgeny Yugov
/ip fi fi pri where chain=input
это же вроде не еxport как просил автор ?
источник

W

Wowcheeck in MikrotikClub
Dmitry Shevchenko
да, надо разрешать - но не все и с rate-limit - я делаю так:
/ip firewall filter add action=log chain=icmp comment="=ICMP=" disabled=yes
/ip firewall filter add action=accept chain=icmp comment="Allow certain types of ICMP types" icmp-options=0 protocol=icmp
/ip firewall filter add action=accept chain=icmp icmp-options=3:0-4 protocol=icmp
/ip firewall filter add action=accept chain=icmp icmp-options=11 protocol=icmp
/ip firewall filter add action=accept chain=icmp comment="Limit ICMP echo replies" dst-limit=10/2s,2,src-address/2s icmp-options=8 protocol=icmp
/ip firewall filter add action=drop chain=icmp comment="Default rule"

/ip firewall filter add action=jump chain=input comment="Management :: ICMP" jump-target=icmp protocol=icmp
Спасибо!
источник

EY

Evgeny Yugov in MikrotikClub
Упс, экспорт же... там фильтры не применяются 😔
источник

NT

Nikita Tarikin in MikrotikClub
Evgeny Yugov
Упс, экспорт же... там фильтры не применяются 😔
да
источник

EY

Evgeny Yugov in MikrotikClub
Эххх запихали бы в ROS: grep, sed, awk, было бы годно... не думаю что бинарники много место займут... мечты, мечты
источник

NT

Nikita Tarikin in MikrotikClub
Evgeny Yugov
Эххх запихали бы в ROS: grep, sed, awk, было бы годно... не думаю что бинарники много место займут... мечты, мечты
и карту памяти не на 16мб / 2020 год
источник

JG

John Gordon in MikrotikClub
Evgeny Yugov
Эххх запихали бы в ROS: grep, sed, awk, было бы годно... не думаю что бинарники много место займут... мечты, мечты
ядро бы еще обновили
источник

JG

John Gordon in MikrotikClub
Nikita Tarikin
и карту памяти не на 16мб / 2020 год
и все железо на армах :)
источник

NT

Nikita Tarikin in MikrotikClub
John Gordon
ядро бы еще обновили
ROS7 уже на 4 ядре. В итоге, как экспортировать фильтры?
источник

C

Cumberbatch in MikrotikClub
Nikita Tarikin
ROS7 уже на 4 ядре. В итоге, как экспортировать фильтры?
Никак. Внешней обработкой после
источник