5.Корпоративная сеть на MikroTik. Firewall

  Рет қаралды 31,441

NetSkills. Видеоуроки. Cisco, zabbix, linux.

NetSkills. Видеоуроки. Cisco, zabbix, linux.

7 жыл бұрын

В данном уроке мы рассмотрим основы работы со списками доступа (Access List), т.е. функционал Firewall.
Автор - Конев Сергей

Пікірлер: 28
@user-gt8ix9bi4l
@user-gt8ix9bi4l 7 жыл бұрын
Ай да спасибо за информацию. Очень наглядно и просто изложен материал. Нужная информация.
@grigoryx
@grigoryx 7 жыл бұрын
А зачем было отдельные правила для established и related соединений? Можно же написать это в одном правиле, сэкономив ресурс CPU, т.к. больше правил - больше нагрузка на процессор и, как следствие, меньше пропускная способность.
@user-jq4yo8qd8i
@user-jq4yo8qd8i 2 жыл бұрын
Можно! Но для таких как я, чайников, так проще понять!))))
@SWS-LINK
@SWS-LINK 3 жыл бұрын
на фаерволах dlink очень правильно сделано - настраиваешь конфиг, нажимаешь ок. Страница ребутится и появляется кнопка применить. Если применить не нажато, то идёт откат правил. Спасибо, все доступно и понятно изложено. PS - я думал, что для проброса портов правила создавать не надо...
@MultiUser45
@MultiUser45 5 жыл бұрын
Про safe mode как то вскользь упомянуто, а это важная функция. И новичкам нужно нужно знать что это такое. Микротик запоминает состояние правил файервола и, по моему, маршрутов. В случае обрыва(или блокировки правилами ) соединения, в течении 9 минут происходит откат конфигурации на момент включения кнопки safе mode. Откат произойдет так же при закрытии winbox и выходе по кнопке exit. В последнем случае winbox выдаст предупреждение об откате конфига. Кстати, микротик не даст 2-м админам работать если у одного включен safe mode. На практике, у меня откат конфига происходил в течении 2-3 минут.
@ti846
@ti846 7 жыл бұрын
Спасибо.
@bushcraft.azerbaijan
@bushcraft.azerbaijan 2 жыл бұрын
спасибо за информацию
@user-qg1gn6jd8z
@user-qg1gn6jd8z 7 жыл бұрын
А где взять дополнения для GNS3? Подскажите пожалуйста, а то очень много бесполезных файлов на просторах интернета. Заранее спасибо.
@helgss
@helgss 7 жыл бұрын
Какой микротик справится с ролью роутера-файрволла в организации на 25-30 хостов(3-4 подсети) ? Что можете порекомендовать? CRS-112 явно слабоват. CСR-1036 избыточен
@milan8407
@milan8407 7 жыл бұрын
Спасибо, все получилось кроме попытки пинга с PPTP_client веб-сервера и локального ПК. Хотя в обратную сторону все пингуется+не попадаю на веб-сервер через 8080 на веб-морду. Может быть что это глюки GNS3? И еще - не могу перетаскивать в правилах NAT правила как в Firewall...Это может влиять на результат?
@yubelik86
@yubelik86 5 жыл бұрын
Мне тоже не удалость пробросить 8080 на веб.
@slam777
@slam777 7 жыл бұрын
Спасибо за материал! А то дома стоит микротик 8 лет, а руки не дойдут до использования его по максимум.
@user-yv9oh8ix1o
@user-yv9oh8ix1o 7 жыл бұрын
Тоже давно покупал, 2 года стоял без дела и только пол года назад поставил и настроил для домашней сети. В firewall не лез особо, боясь намудрить. Но после наглядного примера все немного понятней стало. Спасибо за видео.
@adelscott145
@adelscott145 4 жыл бұрын
Какие ужасные уроки, ничего не объясняется, тупо делается и проговаривается вслух аля "Встал со стула, закрыл форточку, вызвал сатану". Что для чего, что из себя настройка представляет и её смысл. Мне, как новичку, вообще не понятно. Я как баран, конечно, могу повторить все эти действия, но я не пойму насколько каждый пункт важен и что он *конкретно* делает. С курсом молодого бойца не сравнится....
@yaxney
@yaxney 10 ай бұрын
ВНИМАНИЕ. С данными настройками не работает DST-NAT проброс портов на устройства за Vlan-ами, да и наверное, вообще. Последние два правила замыкают пакеты на маршрутизаторе. Если проброс портов не работает, пробуйте настроить без них. Я три дня мучался.
@wolfktl
@wolfktl 7 жыл бұрын
Есть неточности. + не объяснили почему именно форвард а не инпут при пробросе порта
@johnyelasto
@johnyelasto 7 жыл бұрын
Потомучто надо учить английский, чтобы глупые вопросы не задавать. en.wikipedia.org/wiki/Port_forwarding
@wolfktl
@wolfktl 7 жыл бұрын
Это не для меня а для других
@user-uu8ep2xw5j
@user-uu8ep2xw5j 4 жыл бұрын
а чего по медленней нельзя было все показать и рассказать?
@user-hy4by8ji6m
@user-hy4by8ji6m 2 жыл бұрын
можно замедлить видео
@vave22
@vave22 2 жыл бұрын
Для таких есть пауза
@karabasbarabas5383
@karabasbarabas5383 5 жыл бұрын
ничего не понятно, тупо набор действий не объясняется абсолютно ничего, и не src, а сорс что значит адрес источника, хоть это можно было проговаривать, ужасные уроки...
@romandavydov8684
@romandavydov8684 2 жыл бұрын
да не бросайтесь вы ядом человек старается даёт вам бесплатную информацию... а вы гавном поливаете...
@EverydayAnykey
@EverydayAnykey 7 жыл бұрын
accept = "принять", а не "применить"
@test_videos4871
@test_videos4871 6 жыл бұрын
Тоесть если он сказал применить то уже не будет работать ? Роутер сразу сгорит ?
@romandavydov8684
@romandavydov8684 2 жыл бұрын
там apply написано а не accept
@andreybushuev8959
@andreybushuev8959 5 жыл бұрын
Я лох
@romandavydov8684
@romandavydov8684 2 жыл бұрын
все мы...в какой то степени...
6.Корпоративная сеть на MikroTik. Резервирование каналов
7:32
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Рет қаралды 20 М.
Настройка CAPsMAN
11:41
Mikrotik Training
Рет қаралды 24 М.
I Need Your Help..
00:33
Stokes Twins
Рет қаралды 145 МЛН
Базовая настройка firewall на Mikrotik
13:05
Давыд Рыленков
Рет қаралды 29 М.
Ручная Настройка Default Firewall Filter Rules в MikroTik
8:39
VLAN в Mikrotik
21:20
Mikrotik Training
Рет қаралды 48 М.
3.Основы виртуализации. Серверы
21:22
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Рет қаралды 24 М.
9.Корпоративная сеть на MikroTik. VLAN
18:18
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Рет қаралды 61 М.
Port Knocking в Mikrotik Firewall Filter
9:06
Mikrotik Training
Рет қаралды 10 М.
3.Корпоративная сеть на MikroTik. Базовая настройка
13:46
NetSkills. Видеоуроки. Cisco, zabbix, linux.
Рет қаралды 50 М.