Mikrotik Firewall

  Рет қаралды 13,261

Remigiusz Pyrek

Remigiusz Pyrek

Күн бұрын

Пікірлер: 85
@TheLearnPL
@TheLearnPL 2 жыл бұрын
Odkryłem Pana kanał jakiś tydzień temu - i jestem strasznie dumny z tego, że są tacy ludzie jak Pan którzy chcą przekazywać wiedzę innym i to jeszcze w taki przejrzysty sposób. Od niedawna uczę się sieci i dzięki Panu mam motywację do nauki :) Pozdrawiam.
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Bardzo mi miło, oczywiście życzę samych sukcesów w informatyce :) Powodzenia!
@_disassemble_
@_disassemble_ Жыл бұрын
dziękuję, bardzo przystępnie wytłumaczone. Zabieram się za kolejne odcinki, bo widzę, że na świetny kanał trafiłem.
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Dziękuję, życzę miłego oglądania ;)
@gargamel3009
@gargamel3009 Жыл бұрын
Zawsze chciałem zgłębić wiedze na temat konfiguracji sieci. Kawał dobrej roboty!
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Dziękuję za poświęcony czas! Pozdrawiam ;)
@PrzemoPSzynku
@PrzemoPSzynku 3 жыл бұрын
@Remigiusz Pyrek You make my day! Na to czekałem, aż ktoś wytłumaczy od podstaw działanie firewalla w Miktoriku. Zabieram się do lektury :) Pozdrawiam
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
You welcome!
@pridsi
@pridsi 3 жыл бұрын
trafiłem tu przypadkiem ;-) ale tak przekazana wiedza to "Luxus"
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Cieszę się bardzo, miłego oglądania i dziękuję za komentarz :-)
@gryzorek1572
@gryzorek1572 Жыл бұрын
Dzięki za dzielenie się wiedzą
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Robię to z czystą przyjemnością :-)
@drboczek
@drboczek 2 жыл бұрын
Ja co prawda mikrotika nie mam ale na linuxie działa to tak samo. Obejrzałem z ciekawości i bardzo dobry materiał. Ja straciłem sporo czasu na naukę iptables w czasach kiedy youtube jeszcze nie było.
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Super, ciesze się :) A propos iptables i linux polecam spojrzeć na ufw, nie wymaga wielkiej wiedzy a pozwala zabezpieczyć serwer podłączony bezpośrednio do internetu. Pozdrawiam!
@JanKowalski-zm8cy
@JanKowalski-zm8cy 2 жыл бұрын
Panie Remigiuszu, świetny materiał ( jak zawsze ).
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Dziękuję!
@piasta8
@piasta8 Жыл бұрын
Kawał dobrej roboty.
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Dziękuję bardzo! Pozdrawiam :)
@dmsvideo762
@dmsvideo762 Жыл бұрын
Kapitalny materiał.
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Dziękuję za miłe słowo! Powodzenia w konfiguracji :-)
@ciekawska563
@ciekawska563 10 ай бұрын
Bardzo ciekawe!
@RemigiuszPyrek
@RemigiuszPyrek 10 ай бұрын
Proszę bardzo!
@Eldziik
@Eldziik 3 жыл бұрын
Jakąś tam wiedzę miałem ale rozrzuconą i nie usystematyzowaną. Idealnie tłumaczysz dla ludzi z po za branży :)
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Dziekuję za poświęcony czas na oglądanie i komentarz także :)
@Eldziik
@Eldziik 3 жыл бұрын
@@RemigiuszPyrek Na automatyce i wszystkich pokrewnych studiach powinna byc taka laborka
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
@@Eldziik Dobrze słyszeć, że Tobie zależy, a jak zależy to jakieś źródło wiedzy oraz informacji zawsze się znajdzie. Trzymam kciuki za Twoje powodzenie w życiu zawodowym.
@Eldziik
@Eldziik 3 жыл бұрын
@@RemigiuszPyrek Wiedze zdobywam do celow prywatnych - zakup rb2011iL-rm do domowego coentrum dowodzenia:) ale w pracy czesto ocieram sie o te zagadnienia IOT VPNy generalnie sieci przemyslowe
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
@@Eldziik Dobre podejście, osobiście także uważam, że lepiej wiedzieć co się dzieje w magicznym pudełku zwanym router aniżeli postawić i liczyć na to, że producent dobrze skonfigurował :)
@sWIETY131313
@sWIETY131313 Жыл бұрын
Dzięki, świetny materiał 😀
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Dziękuję za komentarz :)
@krzysztofmaciuch6280
@krzysztofmaciuch6280 2 жыл бұрын
Świetnie przygotowanie podoba mi się
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Polecam się na przyszłość :) Dziękuję za komentarz!
@pannoob6740
@pannoob6740 2 жыл бұрын
Dobra robota
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
:)
@cete9888
@cete9888 2 жыл бұрын
Bardzo dobry materiał, dzięki.
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Dziękuję za komentarz :)
@macati1234
@macati1234 3 жыл бұрын
Bardzo merytoryczny materiał :)
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Dziekuje i powodzenia w konfiguracji!
@weareonlynumber
@weareonlynumber 3 жыл бұрын
Super, dziękuję!
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Polecam się na przyszłość ;)
@dandare2921
@dandare2921 3 жыл бұрын
Super materiał :) Pozdrawiam
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Dziękuję!
@Joseph-mq3bj
@Joseph-mq3bj 2 жыл бұрын
Nawet na MTCNA mi tego tak nie usystematyzowali. Dzięki :-) Przy okazji, warto by może dodać do rysunku jeszcze jako "input", strzałkę od strony LANu - co prawda w filmie się to pojawia, ale łatwo tego niedosłyszeć. Taki dostęp Winboxem z Lanu to właśnie "input" - jak to miałem problem na początku ogarnąć. A teraz może nieco dalej? ;) Ochrona przed skanowaniem portów, przed DDoS, jakiś port knocking... ? Z wielką chęcią wysłucham. Pozdrawiam
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Tak to prawda, przyjąłem, że z treści będzie można wywnioskować, że input i każdy innych łańcuch z każdej strony działa na tej samej zasadzie. Takie czasy, że trzeba kolorować dodatkowo, jak drwala na matematyce :)
@KKKMMM-q5r
@KKKMMM-q5r Жыл бұрын
Ciekawy kanał, bardzo dokładnie tłumaczenie. Czy mógłby Pan opisać krok po kroku tworzenie własnego serwera poczty e-mail ? Co jest potrzebne? , jak nim zarządzać? , zabezpieczenia przed spamem itp. Z góry dziękuje i pozdrawiam.
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Celowo odstąpiłem od realizacji tego materiału, ze względu na złożoność konfiguracji. Do działania serwera pocztowego potrzebujesz serwery WWW, DNS minimum 2, bazę danych oraz stałe łącze z publicznym adresem IP. Jak będziesz miał wszsytko daj znać pomogę tobie skonfigurować taki serwer jednak z filmem w tym okresie będzię ciężko. Nagrywam ostatnio firmy max. 15 minut a na serwer pocztowy potrzebowałbym ok 4 godzin, aby wytłumaczyć dokładnie całą konfigurację! Nie wiem czy wytrzymałbyś taki materiał :-)
@krzysztofstasiak8810
@krzysztofstasiak8810 3 жыл бұрын
Fajny film , wytłumaczone w miarę przejrzyście, tylko przeszkadza trochę jak mówisz protokół "TCP/IP". Nie ma takiego protokołu, to jest stos protokołów, a to co konfigurujesz to protokół TCP i odpowiedni numer portu. TCP/IP to przy okazji nazwa modelu warstwowego, która pochodzi od najważniejszych protokołów, czyli TCP na warstwie transportowej i IP na warstwie internetu. Czekam na kolejne filmy :)
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Święta prawda :) Podpisuje się w całości pod komentarzem.
@krzysztofstasiak8810
@krzysztofstasiak8810 3 жыл бұрын
@@RemigiuszPyrek właśnie oglądam vlan l2tp czy planujesz może jeszcze filmik o sstp ? fajnie przechodzi przez firewalle bo to 443/TCP
@fascik
@fascik 3 жыл бұрын
Świetnie wytłumaczone. A przy okazji - czy możesz powiedzieć w czym rysowałeś schematy sieci?
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Dziękuję! Wszystko projektuje w programie graficznym Affinity Designer.
@tms1574
@tms1574 Жыл бұрын
Cześć, świetny materiał, a czy masz może skrypt z defconf dla firewalla?
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Dziękuję za ocenę :) Co do pliku to prześle jutro na serwer i wkleję link do pobrania. Pozdrawiam.
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Plik z konfiguracją do pobrania www.pyrek.com.pl/images/download/mikrotik/default.zip natomiast nie wiem jak stary jest Twój router, jednak od jakiegoś czasu jak resetujesz ustawienia to masz do wyboru czy chcesz pozostawić domyślną konfigurację czy chcesz konfigurować po swojemu. Tak czy inaczej powodzenia!
@brangRB
@brangRB Жыл бұрын
Jakiego narzędzia używa pan do tworzenia grafik jak pierwszego schematu z filmu
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Hej, tutaj masz nawet filmik, powodzenia i dziękuje za komentarz :-) kzbin.info/www/bejne/e6DcmIKrgNl5d7s
@weareonlynumber
@weareonlynumber 2 жыл бұрын
Cześć, będzie coś z Mikrotika jeszcze? Np. konfig WireGuard ?
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Na ten moment nie planuję nagrywać filmów poświęconych routerom i ich funkcjonalności z prozaicznego powodu, nie mam dostępu do sprzętu testowego. Z tego co zdążyłem się zorientować dzisiaj to wspomniana przez ciebie konfiguracja WireGuard jest dobrze opisana na tej stronie mikrotikon.pl/konfiguracja-vpn-wireguard-na-urzadzeniu-mikrotik/#more-2049 Mam nadzieję, że dzięki temu artykułowi uda się Tobie skonfigurować urządzenia poprawnie.
@miko192837
@miko192837 Жыл бұрын
Wytłumaczył byś jak zrobić coś takiego? Mikrotik z dwoma portami które są w bridge razem z wlan1, podłączane jest to do rutera z dhcp(i klient podłączony do wlan1 dostaje ip z tamtego serwera) jest natomiast interfejs wlan2 który przydziela adres ip z vpn i użytkownicy podłączeniu download 2 wychodzą na świat ip zewnętrznym serwera vpn ?
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
A możesz narysować mapę swojej sieci i podesłać mailem, ułatwi mi to zrozumienie problemu?
@DanelSwitalski
@DanelSwitalski 2 жыл бұрын
Witam, świetna robota. czy jest możliwość kontynuacji tematu oraz wystawienie pliku rsc dla mikrotika z ustawieniami jako przykład? pozdrawiam Daniel
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Musze spojrzeć jeszcze raz na ten film. Zdaje się, że to domyślne ustawienia na tych routerach, jednak może jestem w błędzie. Zobaczę i dam znać.
@DanelSwitalski
@DanelSwitalski 2 жыл бұрын
@@RemigiuszPyrek witam, czekam na update wiadomości z konfiguracji MT
@DanelSwitalski
@DanelSwitalski 2 жыл бұрын
witam, jak postępują prace nad firewall? czy w najbliższym czasie będzie film z rozbudową? pozdrawiam Daniel
@piasta8
@piasta8 3 жыл бұрын
A można było by omówić (zrobić filmik) o iptables z terminala ? Bo to jest duży temat...
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Nie wiem czy mam do tego kompetencje :) Rozpoznam temat i jeśli dam rade to nagram taki film, do tej pory nie musiałem korzystać bezpośrednio z IPTABLES, korzystałem z routerow.
@dgsi5379
@dgsi5379 3 жыл бұрын
Hmm a ja mam pytanie? Takie połączenie z zewnątrz Internet->Router->Switch->Końcówki(komputery, drukarki, AP). Router ma np. jedne kabel od dostawcy netu połączenie z switchem poprzez SFP+ (Mikrotik RB4011) no to po co w takim routerze tyle pozostałych portów?? Czy może AP dla gości podpiąć tylko do routera a nie poprzez switch? Jak tak naprawdę dobrze i bezpiecznie skonfigurować technicznie i logicznie sieć? kilka komputerów z różnymi uprawnieniami, drukarki, serwer plików z chmurą, pasmo dla gości Wi-Fi? i od razu nie zatrudniać wszystkich sieciowców z google do tego :-).
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Od początku, router Mikrotik RB4011 rzeczywiście posiada wbudowany switch więc kolejny jest zbędny, chyba, że liczba końcówek przewyższa liczbę portów. W tym routerze jest specjalny układ do przełączania pakietów więc nie spowolni to działania routera. Jeśli chodzi o AP dla gości to podłączenie ich na osobnym VLAN lub HotSpot jak ma to miejsce w restauracjach. Wówczas na Firewall ograniczyć dostęp z sieci VLAN na przykład 10 do pozostałych, tylko wyjście na internet i tyle. Następnie można pokusić się o utworzenie queue z ograniczeniem prędkości przepustowości i sprawa załatwiona. Skoro masz łącze na SPF to reszta portów jest do zagospodarowania przez komputery i drukarki. Jakby co to możesz zadzwonić, postaram się zdalnie pomóc :-)
@Learnduino
@Learnduino Жыл бұрын
Witam Remigiuszu. Czy mogłbyś stworzyć film jak skonfigurować Na mikrotiku VPN dla polskiej tv za granica? Chodzi o to by TV oraz dekoder otrzymał polskie IP.
@RemigiuszPyrek
@RemigiuszPyrek Жыл бұрын
Nie jestem przekonany czy dam radę, ponieważ nie korzystam z TV i nie mam jak sprawdzić telewizora i tym samym tunera :-(
@Learnduino
@Learnduino Жыл бұрын
@@RemigiuszPyrek rozumiem. Szkoda bo mało materiałow na ten temat
@hexu9289
@hexu9289 3 жыл бұрын
Świetnie jednak da się to wyjaśnić prosto. Czy jest szansa połączyć 3 różnych dostawców internetu w 1 interesuje mnie równy podział pakietów oraz odporność na awarie w przypadku braku któregoś z łącz i oczywiście transfery DL/UP * 3. Myślałem aby połączyć wszystkie lacza w jedno na jakimś serwerze vps przy pomocy serwera vpn lub innego tunelu.
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Dziękuję, co do łączy to oczywiście, że się da, tylko ani w biurze ani w domu nie mam 2 łączy, aby nagrać film niestety. Pomyślę jak zrealizować ten temat i na pewno nagram film. Sposoby są 2 realizacji tego zadania, poprzez Load Balancing czyli przepuszczanie ruchu przez łącze mniej obciążone lub klasy sieci przypisane do jakiegoś łącza na sztywno. Oczywiście każde z rozwiązań ma wady i zalety, wybór pozostanie dla administratora :)
@hexu9289
@hexu9289 3 жыл бұрын
@@RemigiuszPyrek Modem usb lte ewentualnie hotspot na tel i wlan1 w trybie station. W takim razie czekam na testy :)
@piotr424
@piotr424 3 жыл бұрын
Input nie tylko z internetu ale i z sieci lan odpowiada za ruch do routera.
@RemigiuszPyrek
@RemigiuszPyrek 3 жыл бұрын
Zgadza się, INPUT to po prostu wejście nie ważne na jakie urządzenie :-) Podpisuję się w całości oczywiście pod komentarzem!
@piotrsulima8696
@piotrsulima8696 2 жыл бұрын
Jeśli nie mam w regule numer 13 zaznaczonego `new`, to nawet DNS nie działa. Więc chyba kolumna z komentarzem, przez przypadek nie zawiera tej nazwy?
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Przyznam, że dawno nie widziałem tego filmu, jednak zasady działania są takie same :) Mam nadzieję, że udało się Tobie rozwiązać problem!
@piotrsulima8696
@piotrsulima8696 2 жыл бұрын
@@RemigiuszPyrek tak, skorzystałem z oficjalnej dokumentacji. To co jest tutaj mi NIE działa.
@ma2tyou
@ma2tyou 2 жыл бұрын
lepiej sie nie dało, posłuży wielu ludkom. :)
@RemigiuszPyrek
@RemigiuszPyrek 2 жыл бұрын
Dziękuję bardzo za poświęcony czas na oglądanie a kiedy czytam, że nie był to czas stracony - radość tym większa :) Pozdrawiam serdecznie!
ETCMC Node
39:27
Remigiusz Pyrek
Рет қаралды 425
Podstawy firewall na Mikrotiku
30:53
TechGlobuz
Рет қаралды 4,9 М.
Миллионер | 3 - серия
36:09
Million Show
Рет қаралды 2,1 МЛН
快乐总是短暂的!😂 #搞笑夫妻 #爱美食爱生活 #搞笑达人
00:14
朱大帅and依美姐
Рет қаралды 13 МЛН
Players vs Pitch 🤯
00:26
LE FOOT EN VIDÉO
Рет қаралды 138 МЛН
Sieci VLAN
44:19
Remigiusz Pyrek
Рет қаралды 16 М.
Stałe łącze VPN
24:59
Remigiusz Pyrek
Рет қаралды 6 М.
Praca zdalna - VPN
39:27
Remigiusz Pyrek
Рет қаралды 14 М.
Mikrotik FastTrack
30:13
Remigiusz Pyrek
Рет қаралды 2,6 М.
13. pfSense - instalacja i wstępna konfiguracja (cz. 1)
1:18:46
AdminAkademia
Рет қаралды 15 М.
КАК УСТРОЕН TCP/IP?
31:32
Alek OS
Рет қаралды 223 М.
Getting Started: MikroTik Firewall
28:00
The Network Berg
Рет қаралды 52 М.
Миллионер | 3 - серия
36:09
Million Show
Рет қаралды 2,1 МЛН