Size: a a a

2020 July 13

Ma

Max Korablev aka WSm... in MikrotikClub
Roman Polukhin
Wifire говорит remote closed connection при подключении.
я нашел проблему
все таки в конфиге фаерволла  😩(

одно из "рекомендованных правил"

/ip firewall filter add action=drop chain=tcp comment="deny NetBus" dst-port=12345-12346 protocol=tcp/ip firewall filter add action=drop chain=tcp comment="deny NetBus" dst-port=12345-12346 protocol=tcp
источник

RP

Roman Polukhin in MikrotikClub
Max Korablev aka WSmithy Izhevsk
я нашел проблему
все таки в конфиге фаерволла  😩(

одно из "рекомендованных правил"

/ip firewall filter add action=drop chain=tcp comment="deny NetBus" dst-port=12345-12346 protocol=tcp/ip firewall filter add action=drop chain=tcp comment="deny NetBus" dst-port=12345-12346 protocol=tcp
👍 тот случай, когда рекомендованное подходит не всем. 🙂
источник

DS

Dmitry Shevchenko in MikrotikClub
Max Korablev aka WSmithy Izhevsk
я нашел проблему
все таки в конфиге фаерволла  😩(

одно из "рекомендованных правил"

/ip firewall filter add action=drop chain=tcp comment="deny NetBus" dst-port=12345-12346 protocol=tcp/ip firewall filter add action=drop chain=tcp comment="deny NetBus" dst-port=12345-12346 protocol=tcp
меня всегда удивляет - кем это рекомендовано ? на официальном сайте такого нет
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Dmitry Shevchenko
меня всегда удивляет - кем это рекомендовано ? на официальном сайте такого нет
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Вот так даже....
источник

Ma

Max Korablev aka WSm... in MikrotikClub
яндекс подкинул свинью, используя "красивый" порт
источник

DS

Dmitry Shevchenko in MikrotikClub
Max Korablev aka WSmithy Izhevsk
Вот так даже....
хммм ... но это Example вы не находите ?
Create tcp chain and deny some tcp ports in it
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Dmitry Shevchenko
хммм ... но это Example вы не находите ?
Create tcp chain and deny some tcp ports in it
да...
не повезло, не фортануло
источник

DS

Dmitry Shevchenko in MikrotikClub
Max Korablev aka WSmithy Izhevsk
да...
не повезло, не фортануло
Recommended - это /system default на актуальных версиях и его основы изложены:
https://help.mikrotik.com/docs/display/ROS/Securing+your+router
https://help.mikrotik.com/docs/display/ROS/Building+Your+First+Firewall
источник

A

An in MikrotikClub
Добрый день, коллеги, что-то пошло не так. Подскажите куда копать?
источник

in MikrotikClub
theurs
при чем тут rdp?
Скорее всего просто я туплю
источник

RP

Roman Polukhin in MikrotikClub
An
Добрый день, коллеги, что-то пошло не так. Подскажите куда копать?
Смотреть в proposal, думать, где не совпадение у пиров.
источник

in MikrotikClub
theurs
зачем ты указал src port 3389?
А это все разве надо делать не вообще не через NAT?
источник

t

theurs in MikrotikClub
ты заблокировал весь интернет через фаирвол. теперь надо открыть частично, через тот же фаирвол
источник

in MikrotikClub
theurs
ты заблокировал весь интернет через фаирвол. теперь надо открыть частично, через тот же фаирвол
Это я понял, Chain - Forward, Protocol TPC(6), dst.port 5474, Action - Accept?
источник

t

theurs in MikrotikClub
src address еще
источник

in MikrotikClub
theurs
src address еще
тут указываем адрес сервера?
источник

t

theurs in MikrotikClub
адрес компа которому заблокирован интернет
источник

in MikrotikClub
theurs
адрес компа которому заблокирован интернет
понял
источник

in MikrotikClub
получилось что-то типа такого
источник