Ручная Настройка Default Firewall Filter Rules в MikroTik

  Рет қаралды 19,379

Mikrotik Training

Mikrotik Training

Жыл бұрын

В данном видео мы настроим default firewall без использования стандартного firewall для SOHO маршрутизаторов. Я дам комментарии к каждому из правил, настроим доступ к OpenVPN серверу, настроим доступ к управлению вашим роутером из адрес листа admin, а так же закроем доступ с внешнего интерфейса к нашему MikroTik и локальной сети.
Статья по теме mikrotik-training.ru/kb/ruchn...

Пікірлер: 35
@sloner999
@sloner999 3 ай бұрын
Да, видео отличное. С микротиками опыта =0, с другими железяками - много. Благодаря таким видео, люди кто "знают что творят" - очень быстро освоят. Респект!
@butzmanniam
@butzmanniam Жыл бұрын
Даже ещё не посмотрел ролик, урок, наверняка, хороший, но главное не в этом. Каждый раз думаю, какой же Роман молодец, что взял и всё это совершенно забесплатно рассказал в тытрубе. Мм, берёт и рассказывает. То одно, то другое. Во-первых, очень полезно. Во-вторых, всегда очень интересно. Спасибо огромное!
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Спасибо за отзыв. Приятно.
@a-fedotov
@a-fedotov Жыл бұрын
Отличное видео! Особенно тем, кто только начинает разбираться с Mikrotik.
@user-ty9ke8gw4q
@user-ty9ke8gw4q Жыл бұрын
Коротко, чётко и всё по сути. Формат, зачёт! Досмотреть до конца, не нужно много времени) Спасибо Роман!
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Стараемся, кому-то нравятся длинные ролики, кому-то короткие.
@__Feniks__
@__Feniks__ 8 ай бұрын
@@MikrotikTraining никому не нравятся длинные ролики с разжовыванием соплей
@user-fd5oz9ho4r
@user-fd5oz9ho4r Жыл бұрын
Роман, мерси! Повторение - мать учения ))
@mikhailsh4635
@mikhailsh4635 Жыл бұрын
Мне нравится такой формат потому , что помогает вспомнить все , что необходимо при настройке с нуля ❤
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Спасибо за отзыв
@russinow
@russinow Жыл бұрын
Отличный формат видео
@STRELOK111995
@STRELOK111995 Жыл бұрын
Спасибо большое, очень полезно!
@user-jk6ve2vb5l
@user-jk6ve2vb5l Жыл бұрын
Хороший урок, спасибо. И в этот раз все четко, ясно, понятно. Всмысле не на 59 минут))))) был бы признателен, если бы осветили тему файрввола на CHR который на VPS работает. Например для связи двух сетей предприятия с серыми ip адресами. Был бы очень благодарен.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Firewall везде одинаковый +- и серьезной разницы нет между аппаратным MikroTik или виртуальным.
@vogalmogal1295
@vogalmogal1295 Жыл бұрын
59 минут уже в летоисчислении ввели шринкфляцю.)))
@user-ex7rn6jn6b
@user-ex7rn6jn6b Жыл бұрын
Ромик похудел чето
@sergeyprassolov5636
@sergeyprassolov5636 5 ай бұрын
Автор, здравствуйте. А если нет дефолтной конфигурации файервола, что тогда? Какие правила туда вписать? Условия для правил таковы, что служб внутри сети нет никаких, к которым кто то бы обращался извне. Необходим доступ к компам сети по Эни Деск. Все.) Буду рад любой информации. Спасибо.
@zh_sanek8658
@zh_sanek8658 Жыл бұрын
👍👍👍👍👍
@esechkin
@esechkin Жыл бұрын
О! Похудел! Кросавчег! За любым видимым похудением я вижу огромный труд над собой! Ну и спасибо за годный контент!
@disasstor
@disasstor Жыл бұрын
Просто Макдак ушёл из России 😂
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Никогда его не любил, да и не ушел вроде)
@user-oc9nm1lw2q
@user-oc9nm1lw2q Жыл бұрын
Спасибо за видео. Роман, а в микротике можно сделать приветственное сообщение как в Cisco IOS? Спасибо за ответ.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Да, /system note
@Mixa_life
@Mixa_life Жыл бұрын
Здравствуйте. На микроте настроен ппое сервер и поднят дхсп сервер ,юзеры по логину паролю без проблем подключаются,а если роутер юзера сбросить на заводские настройки то интернет есть т.е. получать роутер нет начинает по дхсп как исправить? С меня тогда подписка.
@user-uv2xy2ec6c
@user-uv2xy2ec6c Жыл бұрын
Роман, подскажите, пожалуйста. У меня в сетевом окружение помимо устройств из моей домашней сети отображается чужой маршрутизатор (D-Link). Также, при отправке с ПК видео для воспроизведения на смарт-телевизор, в списке телевизоров помимо моего появляются чужие. Я так понимаю, все эти неизвестные устройства принадлежат соседям, «сидящим» на одном подъездном коммутаторе провайдера, с не настроенной изоляцией портов. К роутеру кроме известных мне устройств никто не подключён. Внешний интерфейс роутера не находится в бридже с моей ЛВС, однако трафик о соседских устройствах каким-то образом «пролазит» в мою домашнюю сеть. Подозреваю, что соседи так же могут видеть мои устройства. Осветите пожалуйста настройку L2 защиты внешнего интерфейса. Я так понимаю, что это делается в Bridge Filter или Switch Rule. Пробовал добавить wan интерфейс в отдельный бридж и в Bridge Filter дропать входящий трафик со всех мак адресов кроме pppoe концентратора, не помогло. При подключении кабеля от провайдера напрямую в ПК (минуя роутер) все эти «левые» устройства также обнаруживаются. Обнаруживаются они как до поднятия pppoe сессии, так и после. Файервол (IP / Firewall / Filter Rules) настроен как у вас в видео. uPnP на роутере отключён. Google никаких решений не предлагает. Спасибо.
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Обычная настройка от этого защищает, никаких дополнительных бриджей городить не нужно, если все настроено правильно. Приходите в чат в телеграм @miktrain - покажете свою конфигурацию. Есть еще совет - во всех непонятных ситуациях - расчехляй wireshark.
@FalseDmitry666
@FalseDmitry666 8 ай бұрын
подскажите у меня в интерфейс лист нет ван порта, только all,dynamic,none,static что выбрать?
@jelgen
@jelgen 8 ай бұрын
Создать интерфейс лист: Interfaces/interface list/кнопка "lists"/add и добавить туда входящий порт и pppoe-out1, если ошибаюсь - поправьте.
@kirillzakharow
@kirillzakharow Жыл бұрын
Добрый день, подскажите, может кто знает, какие порты нужны приложению Сбербанк Онлайн? Пока не открыл 4477 не пускал вообще. Теперь же входит, но внутри личного кабинета ничего не грузится. Отключаю последние правила Firewall которые блокируют все, что не разрешено, то тут же начинает работать. Или может подскажете, как посмотреть на Микротик на какой порт рвется устройство и там я может увижу по какому порту? Спасибо
@kirillzakharow
@kirillzakharow Жыл бұрын
Сам нашел ответ на свой вопрос: 8544 порт нужен был)
@__Feniks__
@__Feniks__ 8 ай бұрын
зачем пропускать untracked ???
@user-ej4xf1br4o
@user-ej4xf1br4o Жыл бұрын
а где же dpop !admin list? Иначе 5:10 правило просто не работает
@MikrotikTraining
@MikrotikTraining Жыл бұрын
Посмотрите внимательно - мы делаем разрешающее правило с address list admin, далее последнее правило в цепочке input drop всего кроме interface list LAN(те туда попадает в том числе и WAN )
@KonstantinovAG
@KonstantinovAG Жыл бұрын
Ну если есть бгп то проблема с инвалидами ровно та же что в локалке .....
@MikrotikTraining
@MikrotikTraining Жыл бұрын
При bgp не стоит использовать invalid. А если bgp на двух роутерах, то будут проблемы еще и с прочими состояниями, из вариантов - либо отказываться от состояний, либо комбинировать их с untracked.
Why You Should Always Help Others ❤️
00:40
Alan Chikin Chow
Рет қаралды 6 МЛН
CAN YOU HELP ME? (ROAD TO 100 MLN!) #shorts
00:26
PANDA BOI
Рет қаралды 36 МЛН
She’s Giving Birth in Class…?
00:21
Alan Chikin Chow
Рет қаралды 8 МЛН
ПРОБЛЕМА МЕХАНИЧЕСКИХ КЛАВИАТУР!🤬
0:59
Корнеич
Рет қаралды 3,5 МЛН
Теперь это его телефон
0:21
Хорошие Новости
Рет қаралды 1,8 МЛН
Цифровые песочные часы с AliExpress
0:45
Куда пропал 3D Touch? #apple #iphone
0:51
Не шарю!
Рет қаралды 969 М.
ПК с Авито за 3000р
0:58
ЖЕЛЕЗНЫЙ КОРОЛЬ
Рет қаралды 1,6 МЛН