Size: a a a

2020 May 27

P

Paul in MikrotikClub
ни из моей сети, ни с адресов Билайна, ни с адресов Мегафона не пингуется
источник

P

Paul in MikrotikClub
в фаере точно ничего нету? ни правил ни манглов и т.д. и т.п.?
источник

C

Cumberbatch in MikrotikClub
53 порт только открыт. Значит есть Firewall. Значит он и icmp рубит
источник

Д

Драничек in MikrotikClub
Cumberbatch
53 порт только открыт. Значит есть Firewall. Значит он и icmp рубит
Нет, там отдельное правило на 53 порт
источник

C

Cumberbatch in MikrotikClub
Драничек
Нет, там отдельное правило на 53 порт
Отдельное на accept?
источник

P

Paul in MikrotikClub
Драничек
Нет, там отдельное правило на 53 порт
где там?!
источник

Д

Драничек in MikrotikClub
Paul
где там?!
На моем роутере
источник

P

Paul in MikrotikClub
Драничек
Ситуация: не пингуется мой белый адрес. С него пинги тоже не идут никуда. Интернет работает, провайдер говорит - мы ничего не блокируем, настраивай свой роутер. У меня в фаерволе записи все отключены
тут написано: в фаерволе записи все отключены
источник

P

Paul in MikrotikClub
так есть правила firewall или их нет?!
источник

Д

Драничек in MikrotikClub
Paul
так есть правила firewall или их нет?!
add action=drop chain=input dst-port=53 in-interface=pppoe_rayon protocol=udp
Это что касается 53/UDP
источник

Д

Драничек in MikrotikClub
Остальное минимально. Железка тестовая
источник

P

Paul in MikrotikClub
ip firewall add chain input protocol=icmp
и двинуть на самый верх правил
источник

P

Paul in MikrotikClub
Драничек
add action=drop chain=input dst-port=53 in-interface=pppoe_rayon protocol=udp
Это что касается 53/UDP
DNS еще через ТСР 53 работает, если что
источник

Д

Драничек in MikrotikClub
Paul
ip firewall add chain input protocol=icmp
и двинуть на самый верх правил
Стоит. По нулям
источник

Д

Драничек in MikrotikClub
Всем спасибо, ребут помог
источник

B

Bomberman in MikrotikClub
добрый вечер всем.
я тут правило fail2ban исправил и отбиваю все пакеты TCP+UDP c  WAN-порта, кроме IPSecи всего, связанного с VPN
правильно ли так делать?
источник

R

Riddick in MikrotikClub
Приветствую. Вопрос в лоб. Есть какой-то православный способ проверки на валидность заливаемого конфига rsc? Т.е. проверить его предварительно, чтобы он отработал без ошибок, но без записи в конфиг, чтобы потом его во flashfig отправить?
источник

Y

Ẏoxi in MikrotikClub
Riddick
Приветствую. Вопрос в лоб. Есть какой-то православный способ проверки на валидность заливаемого конфига rsc? Т.е. проверить его предварительно, чтобы он отработал без ошибок, но без записи в конфиг, чтобы потом его во flashfig отправить?
Только экспериментально на живой тачке. Иногда попадаются такие странные баги...

Например, в самом начале конфига обязательна задержка, а некоторые команды нельзя переносить бэкслешем (ntp).
источник

AT

Alex T in MikrotikClub
Riddick
Приветствую. Вопрос в лоб. Есть какой-то православный способ проверки на валидность заливаемого конфига rsc? Т.е. проверить его предварительно, чтобы он отработал без ошибок, но без записи в конфиг, чтобы потом его во flashfig отправить?
Мне известен только /import config.rsc verbose=yes
источник

R

Riddick in MikrotikClub
Ну что ж. Спасибо в любом случае.
источник