Po co chcesz blokować porty przy połączeniach wychodzących z komputera? Będziesz miał jakąś stronę, która jest postawiona na 8080 i nie wejdziesz, będziesz musiał konfigurować firewall. To ma sensy tylko w drugą stronę, jak nei masz u siebie jakichś serwerów to nie wpuszczasz nic i tyle.
Zmień połączenie między routerem DSL-504T a DL-524 - w DL-524 podłącz przewód pod jeden z portów wbudowanego switch'a (nie WAN). Wcześniej wyłącz w nim DHCP. Po tych zabiegach będzie działał jak sam AP i nie będzie problemu z komunikacją.
Czyli pfsense nie przepuszcza niczego. Coś ma zablokowane. Reguły firewall, NAT, .... ? Nie pomogę, nie znam.
Dodaj logowanie do regul drop i sie dowiesz dlaczego pakiet nie leci dalej. Dodano po 1 Dropujesz pakiety udp53 (zapytania dns) wiec strony nie dzialaja, pingujesz np. 8.8.8.8?
Czytałem gdzieś że vistowy firewall ma bardzo ostre reguły może to on coś miesza...
Skonfiguruj prawidłowo routing i ewentualnie na firewall reguły jeśli nie chcesz żeby obie podsieci się widziały a tylko dane maszyny.
Witaj, Zalecałbym łączenie się z mikrotikiem przez VPN od strony lan, więc distable add action=accept chain=input comment="akceptuj WinBox z zewnatrz" dst-port=\ 8291 Oraz aktualizacja oprogramowania routera (szczególnie tego z wystawionym w świat 8291, update łata dziurę) Źródło: https://forum.mikrotik.com/viewtopic.php... Źródło2: https://niebezpiecznik.pl/post/szybko-ak...
Prawdopodobnie jakiś firewall na maszynie, albo reguły dostępu.
OK, ale dlaczego nie wycofało zmian po restarcie? Bo to nie jest idealne zabezpieczenie, wiele tematów o tym jest na forum mikrotika To są reguły wpisywane ręcznie od nowa, bo mam tutaj VPNa, i przekierowania portów. Brak reguł to otwarty firewall, lepiej ustaw fabryczne wartości firewalla i wtedy modyfikuj firewalla
No dobra do VLANy porobione. Pasuje mi teraz skonfigurować reguły firewall więc mam pytanie: Chciałbym niektórym PC-tom ograniczyć maksymalnie dostęp do sieci internetowej, ale chciałbym żeby aktualizacje Windowsa były pobierane - które porty otworzyć żeby system się aktualizował? Do Synology już mam /445/ Podpowie ktoś coś?
Na virtualu ustaw kartę w bridge mostek tak aby virtualna maszyna miała swój wewnętrzny ip najlepiej statyczny nastepnie otwierasz porty w routerze na nowy ip virtualnej maszny. Mozesz tez ustawić DMZ instalujesz firewall na maszynce i tam ustalasz reguły. ddos na co na apache? SSH na wysokim niestandardowym porcie
Warto zwrócić uwagę na to w jakich warunkach testowana jest wydajność. Niektórzy i jest to bardzo częste, podają przy najdogodniejszych warunkach czyli np datagramy wypełnione po brzegi danymi co korzystnie wpływa na wartość "przepustowości" :). Są i tacy producenci co podają parametry przy pakietach "IMIX" czyli dość mocno zbliżone do takich jakie...
Jaki masz firewall albo program antywirusowy z firewallem? Być może automatyczne reguły tych programów domyślnie zblokowały transmisję danych. Często takie klocki zdarzają się na Nortonie, choć i Panda też czasami zeświruje.
Hej, Problem rozwiązuje dodanie tej reguły do fw: /ip firewall filter add chain=forward protocol=tcp content="facebook" action=reject reject-with=icmp-host-unreachable comment="Blokada Facebooka" Pozdrawiam!
ponawiam prośbę o pomoc w zdefiniowaniu ,co mogę zamknąć , a co muszę udostępnić ,to są przeważnie usługi systemowe, ale wiem że nie wszystko musi być zezwolone,więc po co zezwalać dzięki
Nie wiem czy taki program jest - ale może na twój problem będzie rozwiązaniem instalacja dwóch innych firewall'i , jednym zablokujesz komunikatory , drugim co innego . Z tych które znam i używam , mające możliwość wprowadzenia hasła to Bitdefender 9 Pro .
w firewall ustaw reguły tak aby karta sieciowa którą udostępniasz net była przypisana do urządzen "zaufanych" dzieki temu net bedzie działał na drugim kompie i na nim niebedzie juz potrzebny firewall
Masz zły tok postępowania przy konfiguracji. Zaczynasz od końca (od firewalla) i stąd Twoje problemy. Zrób wszystko jeszcze raz ale w takiej kolejności: 1. VLANY na switchu - test separacji 2. Dodanie portu trunk 3. VLANY warstwy 2 na routerze i port trunk. Test separacji IVR i zezwolenia w ramach pojedynczego VLANU. 4. Interfejsy warstwy 3 i adresacja...
Na początek dobrze byłoby gdybyś poprawnie pisał nazwy ... Konsola ogólnie do zarządzania wszystkim iptables - to firewall, czyli reguły ruchu sieciowego routing - zasady kierowania ruchem IP google i wikipedia dużo wyjaśnią :)
To zależy jaki router. Na DLINK'ach jest bardzo fajny firewall. Mozna dodac dwie reguły. Jedna zezwalajaca wyjscie z LAN na WAN (adres IP szefa), a druga regula zabraniajaca wszystkim wyjscie z LAN na WAN. Regula zezwalajaca koniecznie musi sie znajdowac nad ta zabraniajaca. W takiej konfiguracji bedzie dzialac bardzo ladnie. :EDIT: Przypomnialo mi...
Najłatwiej chyba ustawić tryb bridge, na systemie na którym ma być internet pozostawić tak jak jest a na tym na którym internet ma być zablokowany ustawić adres IP na stałe z innej podsieci oraz dla pewności dodać odpowiednie reguły firewall, chociaż samo ustawienie adresu IP z poza podsieci powinno być w większości wypadków wystarczające. Czyli jeśli...
Muszę dodać odpowiednie reguły na firewall-u Mikrotik Dokładnie tak ale nie muszą to być reguły na całe klasy adresowe, mogą to być reguły dla pojedynczego hosta. Zainteresuj się listami adresowymi - to ciekawy pomysł na realizację tego co chcesz zrobić. Tworzysz regułę pozwalającą na ruch z jednej listy adresowej na drugą (forward) a potem do tych...
Tools - Mac Server - Mac Winbox Server - ustaw aby był tylko LAN Co do portu to w in interface list daj LAN aby port dotyczył tylko z LAN bo inaczej z zewnątrz tez się dostaniesz - takich zmian nie trzeba dokonywać np gdy odpowiednio ustawisz reguły w firewall np tworząc reguły input wan i dodając do niej reguły przesuwając ja gora/doł ale poczytaj...
Przywracałem fabrykę i wrzucałem konfigurację sprzed lat, kiedy go po raz pierwszy ustawiłem Czy aby ta konfiguracja nie była modyfikowana później, dodane/usunięte reguły? /ip firewall filter Czy tam jest reguła dla http? https://help.mikrotik.com/docs/download/...
Słyszałem o podobnych objawach, w mojego kolegi który twierdzi że rozwiązał ten problem trzeba WŁĄCZYĆ firewall bez żadnej reguły, wygląda na to że wyłączony firewall coś filtruje.
Czy ktoś może podrzucić zestaw podstawowych reguł jakie powinien mieć każdy mikrotik używany w domu ... Adres publiczny (nie pamiętam) ? Już chyba (z naciskiem na chyba) kiedyś Koledze pisałem - zablokować wszystko a wcześniej pozwalać na wybrane rzeczy. Zatem początek (który będzie ostatnią regułą) to: /ip firewall filter add chain=input action=drop...
Listy ACL, czyli w MT zakładka Firewall/Filter. Jak tworzyć reguły: Tutorial w Google: "Mikrotik Firewall Filter - creation and management"
Czy po zmianach traceroute pokazuje to samo co wczoraj ? Niestety. Dodanie reguły wpuszczającej adresy OpenVPN (10.0.20.0/24) nic nie dało. Wpuszczająca ? Chain input ? Wg mnie forward ale nie wiem jak jest zbudowany firewall więc trudno powiedzieć. Jak masz możliwości sprawdź gdzie (na której regule) jest dropowany ruch z 10.0.20.0/24 (bo pewno jest).
maszyny sie widzą ale nie pingują ! Firewall na maszynach. Z reguły pingi są blokowane.
Konfiguracja TP-Link TL-R600VPN V4 Chce go wykorzystać aby wydzielić inna sieć, do WAN mam wpięta aktualna sieć do LAN nowa sieć Z tego co widzę w firewall trzeba ustawić reguły ale coś nie przydziela mi adresów z DHCP i nie widzę możliwość wyboru HTTPS jest tylko http https://obrazki.elektroda.pl/2734504900_...
Może tak. Kabel ethernetowy wpinasz w gniazdo ethernet (modem Combo ZTE) i ten sam kable wpinasz w porta WAN w router tl-wr340. Odłączasz połączenie USB Następnie kolejnym kablem ethernetowym łączysz komputer (karta sieciowa w komputerze) z portem LAN w routerze. Wchodzisz w ustawienia routera i konfigurujesz port WAN, na czas konfiguracji warto odznaczyć...
przy fabrycznych regułach bez problemów łącze do 600 Mb/s. Sorry, testowałem go "nie raz". Mając trochę więcej niż "fabryczne reguły" wyciągał do 850Mb/s ... Przy większej ilości reguł i prędkości zaczynają się problemy z wydajnością. To jest wada wszystkich programowych firewall - w tym Mikrotika. Niestety reguły trzeba przemyśleć albo kupić potwora...
(at)janekgsm Dodatkowo, na samym modemie operatora winien być również firewall, a to znaczy, że może mieć ustawione reguły, by taki ruch VPN blokować.
Pozwalaj na ruch "do serwera", nie pozwalaj na ruch "z serwera". [edyta] Reguła 9,10,11 nie ma najmniejszego sensu gdy masz regułę 12 (drop all). W ten sposób zwiększasz tylko ilość reguł do przetwarzania. [edyta2] Reguły 1,2,3 można zastąpić jedną regułą. Wpisz odpowiednie VLANy na listę interfejsów o nazwie np. "lista_do_internetu". Zastąp 3 reguły...
Nebilet_200 Poradził bym Tobie w pierwszej kolejności, wgłębić się w instrukcję danego AV. Może posiada dodatkowo firewall, a ten reguły do ustalenia?
Najrozsądniejszym rozwiązaniem będzie TERAZ: - za pomocą FIREWALL'i odseparować ruch z sieci produkcyjnej od Internetu. Proponuję zastosować bardzo restrykcyjne reguły dla ruchu sieciowego dla produkcji. Budując reguły trzeba na starcie "posfiffować" wyciągając porty i adresy IP typowej komunikacji sieciowej aplikacji produkcyjnych. Działać na zasadzie:...
Misiu kolorowy co ma dhcp do "puszczania internetu" Jak sądzę generujesz jakiś sposób reguły firewall dla maskowania bądź SNAT. Upewnij się, że je generujesz, że są poprawne no i, że są załadowane ;).
Skrypt lub program, który reguły iptables uruchamia u Ciebie wraz z systemem. W zasadzie praktycznie każdy firewall usuwa wszystkie obce reguły przy stracie, ale chodzi o zachowanie porządku w systemie.
D. pyt.4. Chciałbym sie dowiedzieć czy w każdym sprzęcie profesjonalnym każdy port jest zawsze konfigurowalny (LAN/WAN)?? Pytanie, kto tu zna każdy sprzęt? Znam sprzęt SonicWALL. Tam to jest możliwe. Nawet więcej - można tworzyć kilka oddzielnych sieci LAN, DMZ, sieci VLAN, routing między nimi, reguły firewall, IPS, firewall aplikacyjny i tworzyć reguły...
Wstaw te reguły: /ip firewall filter add action=drop chain=input comment="dns drop udp" dst-port=53 \ in-interface=TWOJ_WAN protocol=udp add action=drop chain=input comment="dns drop tcp" dst-port=53 \ in-interface=TWOJ_WAN protocol=tcp Chyba, że dzieje się to po Twojej stronie sieci więc musisz pomarkować pakiety i porobić kolejki...
Udało mi się to zrobić za pomocą routera z funkcją rezerwacji IP dla MAC adresów + reguły firewall dla zarezerwowanych IP w dodatku mogę pozwolić na dostęp do wybranych stron internetowych/aktualizacji softów, koszt <100zł.
Dostęp blokujesz regułami firewall chain forward Rozwiązanie gdzie blokujesz wszystko a otwierasz znane/wymagane jest bezpieczniejsze i powszechnie stosowane.
Nic z tego, te metody stosowałem już. W tej samej sieci, z tym, że na komputerze córki strona też jest nieosiągalna, resetowanie routera nie pomaga, wyłączenie antywirusa też nic, firewall nie ma takiej reguły, ani IP, ani host.
ps. czy reset wszystkich reguł firewall ma sens w tym wypadku? Bo wolałbym to zrobić w ostateczności. Chyba cię zaskoczę, pomimo, że na wszelki wypadek dałem reguły dla web stroe i dla Ms update, nic nie pomogło, ale dopiero całkowita deinstalacja Malware firewall control i reset reguł, pozwolił odpalić Ms update. Web store oczywiście też cudownie...
Jest taka możliwość, po pierwsze należy upewnić się że w ustawieniach kontroli aplikacji/zapory sieciowej jest zaznaczone "pytaj o akcję" Po wybraniu tej opcji przy uruchamianiu nowej aplikacji kaspersky wyświetli monit z zapytaniem czy dodać do zaufanych (bo taki jest podział, na zaufane, niski poziom zagrożenia i niezaufane). Dodatkowo wybierając...
1. W tym programie to praktycznie nie ma nic do konfiguracji żeby uzyskać najwiekszy poziom bezpieczeństwa musisz ustalać reguły co puszczać do sieci i co przychodzi z sieci do kompa. 2. Do blokowania reklam w GG służy program gg banner killer.
Z reguły każdy firewall ma tryb "uczenia się" zaraz po instalacji i restarcie, każdy proces/program próbujący nawiązać połączenie zostaje wychwycony przez firewall i tu decyzja użytkownika czy zablokować czy pozwolić.
Ok jak to ubić 😆 W "mydelniczkach" tylko producent wie jak działa firewall. We wspomnianym zdarzeniu z mojej stopki znajdziesz informacje, że np. Asus "łata dziury" czego ja nie pojmuję bo reguła ubijająca ruch na porcie WAN jest prosta... skąd więc "łatanie dziur"? Ano... pewno nie ma takiej reguły, która ubija na porcie WAN wszystkie INPUT albo wcześniej...
Tam zapewne jest do 400Mb/s Spokojnie. Wszystko jest ok. posiadam router cisco 2901 To jest sprzęt do routingu a nie do NAT (akceleracja sprzętowa), choć w nazwie ma ISR. Do tego staruszek. 230Mbps to jest max tego sprzętu w NAT przy góra kilku tysiącach otwartych sesji. Gdy sesji będzie kilkadziesiąt tysięcy, lub masz ACL-ki po kilka tysięcy pozycji,...
Tak jak widzisz firewall standardowo jest włączony i posiada wpisane 3 reguły. Jeżeli chcesz coś dopisać w po prostu wpisujesz i definiujesz rodzaj akcji jaki ma być wykonany na danej regule.
Wpisz do firewall (gdzieś na początku) takie dwie reguły /ip firewall filter add action=accept chain=input log=yes log-prefix=dhcp_test protocol=udp src-port=68 add action=accept chain=input log=yes log-prefix=dhcp_test protocol=udp src-port=67 Potem zerknij do logów i poszukaj "dhcp_test". Zobacz co tam znajdziesz (poza swoimi adresami).
Jaki Windows? I z którym SP? Podejrzewam włączony firewall w Windowsie. Należy zmienić reguły dla podanych programów (odblokować/zezwolić).
Reguły anty ddos nie powinny dotykać adresacji wewnętrznej. To blokuje komunikację lan bez uzasadnienia. Wyłącz tę regułę i sprawdź: add action=drop chain=prerouting dst-address-list=ddos-targets log=yes \ log-prefix=ddos-attackers src-address-list=ddos-attackers Na pałę kopiowanie przykładów implementacji firewall wprost jest bez sensu. Na początku...
Reguły firewalla ustawiłeś ? Co widać w Firewall - Connections - jest tam ruch 10Mbit na którejś ze stacji ?
Mam router MikroTik hAP ac3 RBD53IG-5HACD2HND. Stworzyłem dwie sieci wifi: 1) main 2) guest Chciałbym będąc na telefonie w main odpalić spotify i wyszukać w app głośnik, który jest w sieci guest. Aktualnie jeśli jestem na telefonie w guest to widzę głośnik i jest ok. Ale jak jestem w main to nie widzę głośnika z guest. Czyli na ten moment u mnie to...
Więc utwórz reguły czyli rozumiem, że jak pole gdzie można wpisywać reguły iptables jest puste to w ogólne firewall nie działa? Czy też działa ale z jakimiś parametrami domyślnymi?
Sorry, mój błąd a dokładniej ustawiłem chyba zbyt ostre reguły na firewall-u Dzięki za odpowiedź, sam nie wpadł bym na to w czym problem. Pozdrawiam
Tyle to wiem, ale jak zrestartuje kompa, to ta lista jest pusta (brak programów) i Firewall znowu pyta czy laczyc.
Problem z komunikacją między VLANami rozwiązany. Gdy miałem wyłączony Use IP Firewall, zaczynały wtedy działać reguły z Mark Routing i miałem je źle ustawione i przekierowywało wszystkie moje próby połączenia do któregoś z VLANów do WANu. Wciąż jednak zostaje problem z niedziałającym Mark Routing przy włączonym Use IP Firewall. Próbowałem przeglądać...
U mnie rozwiązane mam to w następujący sposób. WINBOX: IP -> Firewall (zakładka NAT) http://obrazki.elektroda.pl/4399710100_1... Problem również może być spowodowany portem spróbuj przekierować inny port niż akurat 80.
Podejrzewam, że sam QNAP coś blokuje Luknij w firewall/zaporę na Qnap, albo w reguły przekierowania portów (jaka usługa ma jaki port). Może trzeba tam dodać jakiś adres IP wewnętrzny/zewnętrzny.
Jaki system jest na Twoim komputerze ? Firewall wyłączony lub ustawione są reguły dopuszczające ruch na portach 135, 137-139 i 445 ?
Postudiowałem dokumentację tego Secospace'a i cel osiągnięty. Podsieć 1 i 2 to oddzielne VLANy. Podsieć 3 do WAN2 (stałe IP) oraz router DSL z podsieci 1 do WAN1. IP Serwera SQL zmapowany na adres IP WAN2 czyli firewall kieruje ruch do niego zarówno z sieci 3 jak i sieci 1 po wpisaniu adresu IP WAN2 x.x.x.x:1433. Oczywiście reguły firewall skonfigurowane...
Witaj, możesz to zrobić z poziomu serwera na 2 sposoby. Albo za pośrednictwem serwera logujesz się do poszczególnych stacji i zmieniasz im firewall, wprowadzając swoje reguły ( bardziej pracochłonne ) opcja nr2. tak jak pisał kolega wyżej pisał. tworzysz regułę za pomocą GPO (Group policy ) Tworzysz grupę zabezpieczeń np. firewall. Dodajesz do niej...
Można też spróbować, zmienić adresy DNS w Asusie (u mnie np na Google ta strona działa). Kurczę, ale PO CO podmieniać DNSy - skoro nazwa jest u Kolegi rozwiązywana POPRAWNIE na adres IP - a tylko NIE MA DOSTEPU FIZYCZNIE do strony (do IP na którym chodzi strona) ??? Poniżej cytat z postu Kol. (at)wraziew1 : Pinging worldwar3.com Tutaj problem jest...
Zazwyczaj poleca się tu Outposta lub Zone Alarm, ale ja i tak polecam stare Kerio 2.1.5 (nie ostatnie wersje serii 4.x). Firewall jeśli jest dobry to nie potrzebuje regularnych aktualizacji jak antywirus, to ty Tworzysz jego reguły a jego działanie jest "zamknięte", nie rozwija się w żaden sposób, dopuki Internet opiera się o IPv4 to nic w firewallach...
jak mam zablokować comodo firewall ? reguła zabezpieczeń sieci dalej opcja blokowanie strefy ?, Nie nie, Reguły aplikacji > dodaj > wybierz > uruchomione procesy Wybierz ten który generuje ruch. Dodatkowo odczytaj sobie pid tego procesu (np. w cmd wpisując tasklist) i odfiltruj go w Process Monitor tworząc taki filtr: <PID> <is>...
Regułę (NAT) przekierowującą port RDP na numer IP potrafię zrobić na Mikrotiku. W ten sposób zrobiłem sobie reguły za pomocą których z określonych adresów zew. IP lub określonych numerów MAC mogę się połączyć zdalnie z serwerem natomiast z innych sieci lub numerów MAC połączenie na zdalny pulpit jest blokowane. Chciałbym jeszcze zrobić regułę która...
Sprawdź czy hasło/login do logowania systemu w laptopie pokrywa się z kontem użytkownika w serwerze, lub zasoby na serwerze mogą mieć "ograniczenia" dla tego właśnie użytkownika. Skoro zasoby są widoczne ale nie dostępne to odpadają reguły i firewall więc problemów można szukać tylko w udostępnieniu zasobów.
Witam DHCP możesz zostawić włączone - nie będziesz miał problemów z konfiguracją komputerów. Jeżeli w sieci masz 3 komputery to może być tak: (adresy przykładowe, możesz dać inne) adres routera 192.168.1.1 maska 255.255.255.0 DHCP starting IP address 192.168.1.2 DHCP ending IP address 192.168.1.4 W zakładce ADVANCED FILTER opiszesz adresy od 192.168.1.5...
Wg Waszych podpowiedzi ładnie działa. Miałbym teraz prośbę o podpowiedź jakie reguły dodać do Firewall aby było jak najbezpieczniej biorąc pod uwagę, iż głównie pracujemy na RDP+wydruki z przekierowanych drukarek. Z góry dziękuję i pozdrawiam
Spróbuj tak: - prawym klawiszem myszy na ikonę firewall-a w prawym dolnym rogu; - wybierz Options; - zakładka Applications; - podświetl za liście aplikację, której chcesz zablokować wyjście (np. IEXPLORE.EXE); - Edit -> Modify Rules -> New; - pokaże się nowe okienko o nazwie Rules; - w pierwszej ramce zaznacz ptaszki przy: Where the specified protocol...
Pokaż lepiej cały skrypt firewall ,może wcześniej masz regułe zezwalającą na cały ruch INPUT
Używałem Firewall Comodo - wkurzająca jest logika reguł globalnych... powiem tylko, że wcale globalne nie są, dla przykładu zdefiniowanie reguły dla protokołów TCP/UDP, nakazującej przepuszczać cały ruch wychodzący do 192.168.0.1/24 i przychodzący z 192.168.0.0/24 nie zwolni nas z obowiązku stworzenia reguł aplikacji dla tej sieci, generalnie jest domyślna...
Nie mam u żadnego klienta dokładnie takiego routera, napiszę parę słów na podstawie konfiguracji podobnego sprzętu Ubiquiti: Eth0-eth7 to jedną sieć 192.168.150.0/24 Eth8 to druga sieć 192.168.152.0/24 Myślałem że kreator jakoś rozdzieli te sieci a mogę spokojnie pingi puścić do komputera w drugiej sieci tak samo IP skaner wykrywa komputery w drugiej...
Witam, chciałbym sobie wdrożyć w mojej domowej sieci OPNsense. Dlatego też w celu obeznania się z tym firewallem, postawiłem go sobie najpierw na VMware i napotkałem pierwszy problem. Chciałbym sobie mianowicie skonfigurować firewall w taki sposób, że docelowo blokuje wszystko jak leci i sukcesywnie sobie dopisywać to co mnie interesuje. Wyłączyłem...
Jak ustawić reguły w Firewall na routerze Mikrotik żeby zablokować dostęp do sieci 192.168.0.0/24 z sieci 10.0.0.0/24 ? Poniżej schemat topologii: http://obrazki.elektroda.pl/8979495000_1...
problem na nowym IP rownie dobrze moze powrocic Niekoniecznie. Adresy zwolnione, albo niewykorzystane operator wrzuca na powrót do swojej zapłaconej puli i rozdaje je dalej - być może na tym adresie działał ktoś inny, kto komuś zalazł za skórę, albo co innego nawywijał. Póki ma się adres PUBLICZNY (nie m znaczenia stały/zmienny) - zawsze jest się na...
Witam! mam następująca sytuację: Mam sieć lokalna dołączoną do IPCOP. Dodatkowo posiadam VPN z trzech lokalizacji, zestawiony za pomocą zewn. firmy i chciałbym go dołączyć do IPCOP jako GREEN. Niestety, aby zapewnić poprawny routing, muszę zainstalować dodatkowy interfejs do IPCOP-a. Chciałbym aby miał on takie same uprawnienia jak GREEN (najlepiej...
W zakładce firewall można sobie utworzyć nowe reguły. Aby odblokować porty np. dla sieci p2p trzeba stworzyć wpisy właśnie w Virtual Server. http://obrazki.elektroda.net/30_12262132...
Nie możesz do łącza ISP podłączać więcej niż jeden router. ISP blokują możliwość aktywacji więcej niż jednej sesji pppoe dla użytkownika w tym samym czasie.Czyli nie możesz używać kilku routerów jednocześnie. Nowe Mikrotiki muszą być skonfigurowane jako access point i podłączone tylko do lan nie do łącza ISP. Spróbuj skorzystać z Quick Set w interfejsie...
Witam Skoro lokalnie (po LANie) wszystko działa normalnie to albo popełniłeś, nazwijmy to literówkę przy przekierowywaniu portu 80 lub na serwerze masz zainstalowany jakiś firewall, którego domyślna reguła blokuje ruch przychodzący na tym porcie. W pierwszej kolejności sprawdź na routerze czy wszystko jest OK. Najlepiej wykorzystaj do tego w routerze...
Przeniesienie reguły ponad maskaradę nic nie dało.. Pokaż tę regułę. Dodano po 3 .. Testowa: ;;; FTP2121 chain=dstnat action=dst-nat to-addresses=192.168.0.240 to-ports=21 protocol=tcp in-interface-list=WAN dst-port=2121 log=no log-prefix="" To zadziała tylko gdy pakiet przychodzi na WAN. A ty chcesz to z LANu żeby działało. Wywal na próbe in-interface-list...
Jeżeli jesteś administratorem tej sieci to możesz użytkownika odciąć na jakiś czas regułą w firewall'u na routerze. Nie mając uprawnień do modyfikacji ustawień routera raczej nic nie zrobisz.
Firewall z przemyślanymi regułami to podstawa (w jego przypadku im mniej automatyki tym lepiej... oczywiście trzeba się wtedy trochę znać na rzeczy i wiedzieć co się robi definiując reguły), antywirus daje tylko złudne poczucie bezpieczeństwa i osłabia czujność.
Pakiety IS z reguły mają wbudowane moduły firewall, antyspam itp. Ogólnie warto, różnica w cenie nie jest kolosalna. Czy zwykły Antywirus (płatny) tak samo zabezpieczy transakcje bankowości elektronicznej co Internet Security? Tak. Jeżeli korzystasz z Windows'a to systemowy firewall jest w miarę skuteczny.
Co mi na szybko przychodzi do głowy to ustaw jeszcze szerokość kanału na 20 lub 40MHz w zależności od prędkości łącza jaką posiadasz. Ping do bramy (IP routera) jak rozumiem też działa bez zarzutu? Jak masz skonfigurowany WAN no i czy jakieś reguły w Advanced czy firewall-u?
Kolega Kolobos ma rację - Windows 2000 i XP są bardzo 'dziurawe' i każdy worm/trojan/lamer wbija się w nie jak w masło. Windowsa 98 to nie rusza, bo jest po prostu na to za głupi (serio!). Podana przez Ciebie sytuacja jest opisem typowego ataku robala. Podając kilka spreparowanych instrukcji przepełnia bufor atakowanego procesu (co objawia się właśnie...
Dzięki za wykluczenie FortiGate'a. Przejrzałem reguły firewalla windowsowego, włączyłem kilka domyślnie wyłączonych reguł na firewall, między innymi "współpraca w sieciach równorzędnych", "Bezprzewodowe urządzenia przenośne, ruch przychodzący", "odnajdywanie sieci WiFi Direct". Obecnie nie wiem, które pomogły ale w rezultacie telefon połączył się z...
pozostańmy przy swoim. Oczywiście masz do tego prawo. Ja zaś w przeciwieństwie do większości zdaje sobie sprawę jakie urządzania w mojej (i klientów) sieci z czym się łączą na zewnątrz. To wynika z charakteru mojej pracy. Poczynając od komputerów, poprzez telefony, elementy automatyki domowej te firmowe i te "chińskie", kamery.... naprawdę wiem. Mam...
ehhh , mam komputer świat ekspert plus o sieciach, zrobiłem tak jak oni piszą i nie mogę się zalogować, łączy się niby a po chwili wyskakuje komunikat że serwer odpowiada zbyt wolno. Ja robię to tak wchodzę do zakładki FIREWALL --> DOSTĘP ZEWNĘTRZNY i dodaje reguły, zaznaczam AKTYWNY , wpisuje protokół , oraz porty, 81 i taką samą regułę dla portu 445,...
Tak samo jak w każdym innym firewall'u - zezwól na komunikację na portach ustawionych w eMule i do tego programu. Najprościej zrobić to ustawiając firewall w tryb kreatora reguł - sam się zapyta czy przepuścić komunikacje. Osobna kwestia to czy masz zewnętrzne IP lub przekierowanie portów na routerze z NAT'em.
Od zewnątrz zamknąć wszystko, otworzyć tylko to co konieczne, To jest schemat, o którym pisałem zaś w szczegółach: Od zewnątrz zamknąć wszystko To jest jedna reguła. otworzyć tylko to co konieczne, To jest wiele reguł. Czy sądzisz, że autor wie jak wygląda reguła firewall w MT ? Choć jedna ? Nie mówię, że jest to niemożliwe. Uprzedzam tylko, że Mikrotik...
Robisz co najmniej "dziwnie". Chcesz "sprzętowy" firewall, to znajdź jakiś obraz np pfSense lub coś komercyjnego. Uruchom w laptopie Hyper-V (lub zamiennie Virtualbox). Uruchom maszynę wirtualną. Zrób mostki od połączenia Ethernet do jednego z wirtualnych interfejsów pfSense, od karty WiFi ma drugi wirtualny interfejs i rób sobie reguły jakie tylko...
dlatego chcę odciąć ten "serwer" od internetu To akurat najmniejszy problem. Zewnętrzny router ma z reguły NAT i firewall. Jego zadaniem jest odcięcie dostępu z internetu do komputerów w LAN. Poza tym każdy Windows ma też firewall, gdzie można pozwolić na dostęp tylko tym trzem komputerom, więc jak się pojawi przypadkiem inny, bo jakiś gość coś podłączy,...
Witam, postanowiłem założyć serwer minecraft i tylko ja moge na niego wejść, nikt inny z zewnątrz nie może. Dodałem reguły TCP i UDP na firewall jak i na routerze. https://www.youtube.com/watch?v=X75GbRaG... korzystałem z tego poradnika podczas konfiguracji. Mimo zrobienia wszystkiego jak na poradniku, dalej pokazuje mi na tej stronie https://www.yougetsignal.com/tools/open-...
Jeszcze raz dodałem reguły, tym razem jak poniżej jak poniżej: /ip firewall filter add action=accept chain=input comment="IN: Wireguard" dst-port=xxxxx log=yes protocol=udp /ip firewall filter add action=accept chain=input comment="IN: Wireguard" connection-state=established,related,new in-interface=wireguard_srv log=yes /ip firewall filter add action=accept...
Na początek: 1. Dodaj adres ip 192.168.0.1/24 do ether1 2. Dodać trzeba regułę ip/firewall/nat, chain srcnat dla ruchu wychodzącego z LTE, action masquerade. To na dobry początek. Nie chcę od razu pisać więcej - mam wrażenie, ze nie bardzo znasz system Mikrotik i już na tym możesz utknąć.
Dzięki za zainteresowanie. Połączenie WAN i LAN na routerze jest skonfigurowane prawidłowo. Po podłączeniu klienta bezpośrednio pod router działa wszystko ok. Lecz cały problem leży na endianie, firewall nie przepuszcza ruchu mimo dodania reguły aby wszystko puszczał. Jutro dodam zrzuty ponieważ teraz jestem poza domem. Jeśli chodzi o podsieci to nie...
To po co dwa łącza i dwa razy płacić? Przecież można to zrobić przez konfigurację swojej sieci wewnętrznej? Operator stwierdził, że jest za dużo jednoczesnych połączeń i się zabezpieczenia włączają (anty DDOS?). Tak mi przekazał właściciel firmy, więc zapewne odpowiedź samego dostawcy do właściciela była bardziej szczegółowa i może trochę inna. Jest...
reguły firewall reguły projektowe reguły wychodzące
klimatyzacja eberspacher projektor telefonu zablokować windows update
dobre sklepy elektroniczne online dobre sklepy elektroniczne
Czerwona dioda w pilocie świeci się ciągle - przyczyny i rozwiązania Komunikat "Brak pliku muzyki" na radiu Android - przyczyny i rozwiązania