В данном уроке мы рассмотрим основы работы со списками доступа (Access List), т.е. функционал Firewall. Автор - Конев Сергей
Пікірлер: 28
@user-gt8ix9bi4l7 жыл бұрын
Ай да спасибо за информацию. Очень наглядно и просто изложен материал. Нужная информация.
@grigoryx7 жыл бұрын
А зачем было отдельные правила для established и related соединений? Можно же написать это в одном правиле, сэкономив ресурс CPU, т.к. больше правил - больше нагрузка на процессор и, как следствие, меньше пропускная способность.
@user-jq4yo8qd8i2 жыл бұрын
Можно! Но для таких как я, чайников, так проще понять!))))
@SWS-LINK3 жыл бұрын
на фаерволах dlink очень правильно сделано - настраиваешь конфиг, нажимаешь ок. Страница ребутится и появляется кнопка применить. Если применить не нажато, то идёт откат правил. Спасибо, все доступно и понятно изложено. PS - я думал, что для проброса портов правила создавать не надо...
@MultiUser455 жыл бұрын
Про safe mode как то вскользь упомянуто, а это важная функция. И новичкам нужно нужно знать что это такое. Микротик запоминает состояние правил файервола и, по моему, маршрутов. В случае обрыва(или блокировки правилами ) соединения, в течении 9 минут происходит откат конфигурации на момент включения кнопки safе mode. Откат произойдет так же при закрытии winbox и выходе по кнопке exit. В последнем случае winbox выдаст предупреждение об откате конфига. Кстати, микротик не даст 2-м админам работать если у одного включен safe mode. На практике, у меня откат конфига происходил в течении 2-3 минут.
@ti8467 жыл бұрын
Спасибо.
@bushcraft.azerbaijan2 жыл бұрын
спасибо за информацию
@user-qg1gn6jd8z7 жыл бұрын
А где взять дополнения для GNS3? Подскажите пожалуйста, а то очень много бесполезных файлов на просторах интернета. Заранее спасибо.
@helgss7 жыл бұрын
Какой микротик справится с ролью роутера-файрволла в организации на 25-30 хостов(3-4 подсети) ? Что можете порекомендовать? CRS-112 явно слабоват. CСR-1036 избыточен
@milan84077 жыл бұрын
Спасибо, все получилось кроме попытки пинга с PPTP_client веб-сервера и локального ПК. Хотя в обратную сторону все пингуется+не попадаю на веб-сервер через 8080 на веб-морду. Может быть что это глюки GNS3? И еще - не могу перетаскивать в правилах NAT правила как в Firewall...Это может влиять на результат?
@yubelik865 жыл бұрын
Мне тоже не удалость пробросить 8080 на веб.
@slam7777 жыл бұрын
Спасибо за материал! А то дома стоит микротик 8 лет, а руки не дойдут до использования его по максимум.
@user-yv9oh8ix1o7 жыл бұрын
Тоже давно покупал, 2 года стоял без дела и только пол года назад поставил и настроил для домашней сети. В firewall не лез особо, боясь намудрить. Но после наглядного примера все немного понятней стало. Спасибо за видео.
@adelscott1454 жыл бұрын
Какие ужасные уроки, ничего не объясняется, тупо делается и проговаривается вслух аля "Встал со стула, закрыл форточку, вызвал сатану". Что для чего, что из себя настройка представляет и её смысл. Мне, как новичку, вообще не понятно. Я как баран, конечно, могу повторить все эти действия, но я не пойму насколько каждый пункт важен и что он *конкретно* делает. С курсом молодого бойца не сравнится....
@yaxney10 ай бұрын
ВНИМАНИЕ. С данными настройками не работает DST-NAT проброс портов на устройства за Vlan-ами, да и наверное, вообще. Последние два правила замыкают пакеты на маршрутизаторе. Если проброс портов не работает, пробуйте настроить без них. Я три дня мучался.
@wolfktl7 жыл бұрын
Есть неточности. + не объяснили почему именно форвард а не инпут при пробросе порта
@johnyelasto7 жыл бұрын
Потомучто надо учить английский, чтобы глупые вопросы не задавать. en.wikipedia.org/wiki/Port_forwarding
@wolfktl7 жыл бұрын
Это не для меня а для других
@user-uu8ep2xw5j4 жыл бұрын
а чего по медленней нельзя было все показать и рассказать?
@user-hy4by8ji6m2 жыл бұрын
можно замедлить видео
@vave222 жыл бұрын
Для таких есть пауза
@karabasbarabas53835 жыл бұрын
ничего не понятно, тупо набор действий не объясняется абсолютно ничего, и не src, а сорс что значит адрес источника, хоть это можно было проговаривать, ужасные уроки...
@romandavydov86842 жыл бұрын
да не бросайтесь вы ядом человек старается даёт вам бесплатную информацию... а вы гавном поливаете...
@EverydayAnykey7 жыл бұрын
accept = "принять", а не "применить"
@test_videos48716 жыл бұрын
Тоесть если он сказал применить то уже не будет работать ? Роутер сразу сгорит ?