Size: a a a

RouterOS Security Mikrotik

2021 July 23

V

Vsevolod in RouterOS Security Mikrotik
Ёбаёт РКН?
источник

SO

Sasha Odarchuk in RouterOS Security Mikrotik
Всем привет!
Помогите разрулить хетценровскую сеть на CHR
Есть ІР + подсеть/29, которая зароучена на етот ІР (у хетценра всьо сложно)

я принимаю ІР на езернет1
езернет2 отвечает за ЛАН - все работет, микрот как шлюз для ВМ в одном вСвиче с езернет2

тепер у меня есть парочка ВМ которым нужно выдать белые ІР из /29
Подскажите как ето правильно сделать?
Создать бридж с езернет1 и езернет3 и включать такие ВМ в вСвич где будет езернет3 ??
источник

SO

Sasha Odarchuk in RouterOS Security Mikrotik
не поламается ли при етом НАТ для ВМ которые в одном вСвиче с езернет2  ?
источник

A

Art-Foton in RouterOS Security Mikrotik
ДОбрый вечер, подскажите как отсеять этот непонятный трафик. Torch бриджа смотрел, такого трафика нет, firewall 53udp заблокирован на вход. съедает  50мб скорости, не могу понять что это такое
источник

V

Vsevolod in RouterOS Security Mikrotik
Заблокируй исходящий
источник

M

Merril B. Whezley in RouterOS Security Mikrotik
DNS Flood ?
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
если 53 удп на вход закрыт - просто грохни все соединения, чтоб они по established правилу не пролезали
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
ну или перезагрузи микрот
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Что-то видимо криво заблокировали. И вообще - зачем делать по принципу блеклистов если можно по принципу вайтлистов?
источник

VK

Vitalii Kubrakov in RouterOS Security Mikrotik
Подскажите пожалуйста чем отличвется вкладка VLAN в разделе Briedge и VLAN в разделе Interface. И там и там можно назначать PVID
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
на вкладке влан и там и там нет пвид.
источник

VK

Vitalii Kubrakov in RouterOS Security Mikrotik
ну чуть глубже имелл ввиду, когда уже жмется + и добавляется VLAN
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
в интерфейсах вообще нету, в бриджах только в портах и самом бридже в влане )
в бридж - влан - пв ид нет )

в интерфейсе - снимать просто тег с трафика.
в бридже полноценно с вланами на свитче работать.
источник

VK

Vitalii Kubrakov in RouterOS Security Mikrotik
Может не правильно написал VLAN ID в Interface и PVID в Bridge
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
какая у вас задача - исходя из этого можно понять какие вам вланы нужны )
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
нет, в бридже тоже в бридж - вланс - нет )
пв ид только есть в портах бриджа.
и в самом бридже в влан есть пвид.
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
если нужно снять тег - и не нужна коммутация - вам в интерфейсы.
если нужна коммутация помимо того что нужно снять тег - то вам в бридж влан фильтеринг.
и возможно еще и в интерфейс влан )
источник

VK

Vitalii Kubrakov in RouterOS Security Mikrotik
провайдер выдал белые IP с маской 29, его шнурок заходит в eth1
микроту присвоили адрес xxx.xxx.xxx.130 шлюз xxx.xxx.xxx.129
так понимаю имеем 5 возможных адресов во внешку 130-131-132-133-134
источник

VK

Vitalii Kubrakov in RouterOS Security Mikrotik
Надо чтобы 130й занял все физические порты eth2-eth8 и упал на vlan130
источник

VK

Vitalii Kubrakov in RouterOS Security Mikrotik
а другие IP сформировали vlan131 132-133 134 но без физических портов, только для маршрутизации разными DHCP серверами
источник