Hej, Problem rozwiązuje dodanie tej reguły do fw: /ip firewall filter add chain=forward protocol=tcp content="facebook" action=reject reject-with=icmp-host-unreachable comment="Blokada Facebooka" Pozdrawiam!
Regułę (NAT) przekierowującą port RDP na numer IP potrafię zrobić na Mikrotiku. W ten sposób zrobiłem sobie reguły za pomocą których z określonych adresów zew. IP lub określonych numerów MAC mogę się połączyć zdalnie z serwerem natomiast z innych sieci lub numerów MAC połączenie na zdalny pulpit jest blokowane. Chciałbym jeszcze zrobić regułę która...
Po co chcesz blokować porty przy połączeniach wychodzących z komputera? Będziesz miał jakąś stronę, która jest postawiona na 8080 i nie wejdziesz, będziesz musiał konfigurować firewall. To ma sensy tylko w drugą stronę, jak nei masz u siebie jakichś serwerów to nie wpuszczasz nic i tyle.
Witam Skoro lokalnie (po LANie) wszystko działa normalnie to albo popełniłeś, nazwijmy to literówkę przy przekierowywaniu portu 80 lub na serwerze masz zainstalowany jakiś firewall, którego domyślna reguła blokuje ruch przychodzący na tym porcie. W pierwszej kolejności sprawdź na routerze czy wszystko jest OK. Najlepiej wykorzystaj do tego w routerze...
Na początek: 1. Dodaj adres ip 192.168.0.1/24 do ether1 2. Dodać trzeba regułę ip/firewall/nat, chain srcnat dla ruchu wychodzącego z LTE, action masquerade. To na dobry początek. Nie chcę od razu pisać więcej - mam wrażenie, ze nie bardzo znasz system Mikrotik i już na tym możesz utknąć.
Ponieważ nie udało się wytropić usługi odpowiedzialnej za te połączenia, sprawa została rozwiązana poprzez regułę w Comodo Firewall dla svchost.exe - Zezwól na ruch DNS, zablokuj wszystko inne.
Zmień połączenie między routerem DSL-504T a DL-524 - w DL-524 podłącz przewód pod jeden z portów wbudowanego switch'a (nie WAN). Wcześniej wyłącz w nim DHCP. Po tych zabiegach będzie działał jak sam AP i nie będzie problemu z komunikacją.
Po pierwsze Sygate Personal Firewall nie posiada opcji przekierowania portów. Możesz jedynie ograniczać wykorzystanie niektórych portów. Po drugie reguła którą wstawiłeś powoduje iż firewall zezwala na wszystkie połączenia dla wybranych ip. Screeny które dodałeś przedstawiają opcje służące filtrowaniu pakietów. Możesz blokować wybrane porty, adresy...
Dostosuj regułę lub skasuj regułę i stwórz ją od początku. Zmień firewall.
No dobra, to dlaczego nigdzie w tutorialach nie ma pakietów new w regule forward, jedynie established i related? Korzystałem z tego poradnika: Bo tutoriale są tylko tutorialami pisanymi przez ludzi, a ludzie potrafią popełnić błędy? Bo tutorial jest sprzed 3 lat? Np. add chain=forward comment=”Allow forward traffic LAN>>WAN” out-...
Dostęp blokujesz regułami firewall chain forward Rozwiązanie gdzie blokujesz wszystko a otwierasz znane/wymagane jest bezpieczniejsze i powszechnie stosowane.
Od zewnątrz zamknąć wszystko, otworzyć tylko to co konieczne, To jest schemat, o którym pisałem zaś w szczegółach: Od zewnątrz zamknąć wszystko To jest jedna reguła. otworzyć tylko to co konieczne, To jest wiele reguł. Czy sądzisz, że autor wie jak wygląda reguła firewall w MT ? Choć jedna ? Nie mówię, że jest to niemożliwe. Uprzedzam tylko, że Mikrotik...
Zmieniłem sporo rzeczy i jest lepiej, poniżej aktualna konfiguracja: /ip firewall filter add action=accept chain=input comment=dns dst-port=53 in-interface=bridge1 protocol=udp add action=accept chain=input comment="web http" port=80 protocol=tcp add action=accept chain=input comment="web https" port=8443 protocol=tcp add action=accept...
/interface list member add comment=defconf interface=bridge list=LAN Każdy VLAN powinien być dodany do listy LAN a nie bridge. Jak nie będzie dodany to reguła w firewall /ip firewall filter ... add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN ... ubija ruch dla interfejsów NIE LAN (wykrzyknik to zaprzeczenie)
chwileczkę -reguła-jeden firewall , jeden antywirus , pozdrawiam
Sprawdziłem na prawie czystym SXT i gdy włączę Use IP Firewall i w mangle mam regułę Mark Routing z określonym interfejsem, lub listą adresów, reguła też nie działa. Gdy wyłączę Use IP Firewall to reguła zaczyna działać. Nie wiem jakby działała łączność między VLANami bo ich tam nie założyłem, ale pewnie podobnie.
Czyli pfsense nie przepuszcza niczego. Coś ma zablokowane. Reguły firewall, NAT, .... ? Nie pomogę, nie znam.
Witam Jeżeli adresy przydziela DHCP to ogranicz zakres adresów tylko do potrzebnej ilości (jeżeli będzie potrzeba to go rozszerzysz). Powiąż MAC adres z adresem IP. W regułach firewall'a odrzucaj połączenia z adresów nie używanych przez twoją sieć. Ustaw dostęp do strony konfiguracyjnej tylko z LAN. Pozdrawiam Piotr
Witaj. Spróbuj wyłączyć/usunąć regułę z firewall/filter, nie jest potrzebna przy przekierowaniu portów i nie jestem pewny, czy nie przeszkadza.
Pokaż tę regułę. Reguła jest prosta: /ip firewall raw add action=drop chain=prerouting comment="drop private IP from WAN" in-interface-list=WAN log=no src-address-list=not_global_ipv4
Witam, mam skonfigurowany tunel site-to-site pomiędzy centralą a filią na Mikrotikach oraz ja łączę się do obu miejsc poprzez client-to-site 2TP+IPSEC. Filia łączy się do centrali korzystając z RDP i z przeniesionych w sesji drukarek. Użytkownicy w centrali i w filii mają mieć dostęp do internetu, poniżej wklejam reguły firewall analogiczne dla centrali...
PANOWIE DOSZEDŁEM DO TEGO JAK NAWIĄZAĆ KOMUNIKACJĘ POMIĘDZY VLANAMI !!! Trzeba dopisać regułę w firewall bo domyślnie te sieci są blokowane między sobą. Po wpisaniu poniższej reguły w firewall host z VLAN20 pinguje host z VLAN10. Czyli z maszyny o nr IP: 10.0.20.100 pingując maszynę z IP: 10.0.10.100 mam odpowiedzi :) a obie maszyny są w osobnych VLAN-ach...
/ip firewall filter add action=drop chain=input Zablokowałeś sobie wejście, sama reguła to jedno ale ważne w którym miejscu znajduje się na liście Pracujesz na domyślnych wartościach firewalla, czy wszystko od nowa samemu ?
Podejrzewam że: https://wiki.vyos.net/wiki/Task_schedule... Konfigurujesz uruchamianie do tego piszesz skrypt firewalla blokujący i odblokowujący dane IP i podpinasz go pod odpowiednia konfiguracje task-scheduler Graficznie: Config tree system/task-scheduler Prościej - tworzysz regułę firewall policies (i tam masz zakładkę Time -definiujesz czas) Z tego...
A nie prościej zablokować na Firewall w Windows? Dodaj regułę.
Przywracałem fabrykę i wrzucałem konfigurację sprzed lat, kiedy go po raz pierwszy ustawiłem Czy aby ta konfiguracja nie była modyfikowana później, dodane/usunięte reguły? /ip firewall filter Czy tam jest reguła dla http? https://help.mikrotik.com/docs/download/...
Reguły anty ddos nie powinny dotykać adresacji wewnętrznej. To blokuje komunikację lan bez uzasadnienia. Wyłącz tę regułę i sprawdź: add action=drop chain=prerouting dst-address-list=ddos-targets log=yes \ log-prefix=ddos-attackers src-address-list=ddos-attackers Na pałę kopiowanie przykładów implementacji firewall wprost jest bez sensu. Na początku...
Zrob tak. Backup konfiga na obu mikrotikach. Na obu reset configuration z opcja "no default configuration" Masz wtedy oba mikrotiki gołe i wesołe. Do urządzeń logujesz sie po MAC vlany traktuj jak normalne interface ether1 w RB951 podpinasz do ether1 w CRS ether5 w RB951 podpinasz do modemu czy co tam masz Na RB951 definiujesz tak: ether1 lan do vlanow...
Firewall to najlepszy pomysł, a jeśli chcesz uniknąć komunikatów, to na samym końcu reguł firewall daj domyślną regułę, aby wszystko co do niej dotrze było odrzucane. Ja polecam Tiny Personal Firewall: http://www.hacking.pl/download.php?file=... dziobass.
Ok jak to ubić 😆 W "mydelniczkach" tylko producent wie jak działa firewall. We wspomnianym zdarzeniu z mojej stopki znajdziesz informacje, że np. Asus "łata dziury" czego ja nie pojmuję bo reguła ubijająca ruch na porcie WAN jest prosta... skąd więc "łatanie dziur"? Ano... pewno nie ma takiej reguły, która ubija na porcie WAN wszystkie INPUT albo wcześniej...
W regułach FORWARD sekcja firewall src=... dst=... action=drop
Miałem wczoraj w nocy taki atak. Jak widać w cache-dns: http://obrazki.elektroda.pl/2268743500_1... Tu już po restarcie routera widać nowe połączenia: http://obrazki.elektroda.pl/6077080600_1... Wystarczy, że wklepiesz regułę na początku łańcucha firewall odrzucają cą wszystkie połączenia kierowane do twojego routera...
Odnosząc się jeszcze do firewall - wystarczy, że złapiesz myszką tę regułę 12 i przeniesiesz ją ponad regułę 5. ... ale też adres publiczny potrzebny. Oczywiście, że oczywiście ;) Dodano po 23 Przez VPN wchodziłem do sieci na ten uprawniony komputer i z niego dopiero łączyłem się z routerem. Poza samym VPN (serwer bezpośrednio na routerze) stosuję...
Żadnych IP nie musisz ustawiać. Wchodzisz w Ip->Firewall, zakładka NAT, klikasz regułę(powinna być jedna). Następnie zmieniasz pierwszą stronę tak, by wyglądała jak na obrazku: http://obrazki.elektroda.pl/5674475800_1... Względnie możesz wpisać w terminalu: /ip fire nat set 0 out-interface=pppoe-client1
Chodiz o przydział DHCP dla stacji w nowej sieci router otrzymał adres z DHCP, poprzedniego modemu, Wiem że będzie podwójny nat ale chodzi tylko o dostęp do neta a na regułach firewall chciałbym odciąć całą sieć z pierwszego modemu
Ok dodałem do firewalla regułę /ip firewall filter add chain=input action=accept protocol=tcp dst-port=8291 comment="akceptuj WinBox" Poniżej aktualna konfiguracja, chciałbym się jeszcze upewnić czy mam to teraz dobrze skonfigurowane pod względem bezpieczeństwa, czy warto by np ten port od winboxa zmienić albo w ogóle tej reguły nie dodawać i łączyć...
Chcę aby w sieci był widoczny tylko rejestrator a nie wszystkie kamery osobno, dlatego szukam pomocy w rozwiązaniu problemu. Kamery i rejestrator robisz w innej podsieci niż masz lan. Na routerze robisz routing pomiędzy podsieciami, możesz dodatkowo na firewall dać regułę która blokuje transmisję pomiędzy podsieciami i zostawić tylko accept do adresu...
a czy da się taką blokadę zrobić windowsową zaporą i ewentualnie która opcja do tego służy? System to win 7 pro. Rozumiem ze chcesz to zrobić na komputerze użytkownika, nie na firewall'u na wyjściu z firmy? Generalnie się da. Czemu ma sie nie dać. Do tego służy firewall. Przy czym użytkownik musi mieć ograniczone prawo do zmiany ustawień firewall'a...
Warto zwrócić uwagę na to w jakich warunkach testowana jest wydajność. Niektórzy i jest to bardzo częste, podają przy najdogodniejszych warunkach czyli np datagramy wypełnione po brzegi danymi co korzystnie wpływa na wartość "przepustowości" :). Są i tacy producenci co podają parametry przy pakietach "IMIX" czyli dość mocno zbliżone do takich jakie...
Jeżeli jesteś administratorem tej sieci to możesz użytkownika odciąć na jakiś czas regułą w firewall'u na routerze. Nie mając uprawnień do modyfikacji ustawień routera raczej nic nie zrobisz.
A Firewall nie blokuje komunikacji? Może dodałeś jakąś regułę.
VPN powoduje że wydajność sieci spada (at)autor sprecyzuj, czy podczas testów używasz połączenia przez jakiegoś klienta VPN na MT, czy pisząc "router, VPN" miałeś na myśli tylko takie uruchomione funkcjonalności na urządzeniu? pokazuje IPv4 Fast Path packages 0 i 0bytes, a IPv4 Fast Path active jako nieaktywny IPv4 Fastpath z tego co pamiętam nie włączy...
W IP-Firewall-filter rules masz regułę jakąś typu "drop" w łańcuchu Input ? W IP-Firewall-filter rules nie ma żadnej regułki
winbox, nowa reguła, jest pole protocol, wpisujesz w to pole 47. Dodano po 1 /ip firewall nat add action=dst-nat chain=dstnat dst-address=z.z.z.z protocol=47 to-addresses=x.x.x.x
Cholera, coś mi ten firewall śmierdzi ... Dodaję regułę dla Opery i blokuję program. Przeglądarka nadal łączy się z netem. Robię to samo dla FF - firewall steruje połączeniami w zależności od ustawienia blokuj/pozwól. WTF ... ?
Komputery i inne urzdzenia są w jednym pokoju w odległości mniej więcej 2 m od siebie. Modem to Scientific Atlanta EPC2434. Na różnych portalach znalazłam rozmaite konfiguracje i teraz już naprawdę nie wiem co się dzieje. Stworzyłam regułę dla Firewall (Comodo) a chciałabym podzielić transfer ale kompletnie nie wiem od czego zacząć. Dodam też, ze po...
Udało mi się zrobić tak, aby MK wysyłał email tylko przy połączeniu (załadowanie strony lub odświeżenie strony). Dodałem w Firewall>NAT regułę z action "log" wybrałem port i protokół i ustawiłem connection limit na 1. Jeszcze jakby się udało ustawić to samo o zakończeniu połączenia byłoby super :).
Muszę dodać odpowiednie reguły na firewall-u Mikrotik Dokładnie tak ale nie muszą to być reguły na całe klasy adresowe, mogą to być reguły dla pojedynczego hosta. Zainteresuj się listami adresowymi - to ciekawy pomysł na realizację tego co chcesz zrobić. Tworzysz regułę pozwalającą na ruch z jednej listy adresowej na drugą (forward) a potem do tych...
Najłatwiej chyba ustawić tryb bridge, na systemie na którym ma być internet pozostawić tak jak jest a na tym na którym internet ma być zablokowany ustawić adres IP na stałe z innej podsieci oraz dla pewności dodać odpowiednie reguły firewall, chociaż samo ustawienie adresu IP z poza podsieci powinno być w większości wypadków wystarczające. Czyli jeśli...
przy fabrycznych regułach bez problemów łącze do 600 Mb/s. Sorry, testowałem go "nie raz". Mając trochę więcej niż "fabryczne reguły" wyciągał do 850Mb/s ... Przy większej ilości reguł i prędkości zaczynają się problemy z wydajnością. To jest wada wszystkich programowych firewall - w tym Mikrotika. Niestety reguły trzeba przemyśleć albo kupić potwora...
Niezmiennie polecam stare Kerio 2.1.5 (jest dostępna nakładka spolszczająca). W tym fw nic nie dzieje się automatycznie i to mi bardzo odpowiada, bo jest pełna kontrola nad regułami i ich tworzeniem.
VM i komputer pingują się za pośrednictwem sieci OPNSense. Ale co dalej, jak połączyć się zewnętrznym komputerem z panelem Proxmox, NASem itd.? Skoro ping dociera to trasa jest poprawna. Skoro inne usługi nie działają to winien musi być firewall, który akceptuje ping (ICMP) a inne protokoły ubija. [edyta] Akceptacja ICMP dla wszystkich interfejsów...
Wyłącz zapory i sprawdź czy będzie działać jak tak to w ustawieniach dodaj regułę. Jak nie to może jakiś firewall nie jest włączony.
Można to załatwić regułami firewall'a. Nie we wszystkich routerach będzie taka możliwość - sprawdź przed zakupem.
Witaj. Jeśli masz domyślne reguły firewalla to masz zamknięte wszystko od zewnątrz, zresztą nie bez powodu. Bezpiecznym rozwiązaniem jest uruchomienie VPN (OpenVPN lub Wireguard) i po połączeniu przez VPN łączenie się z routerem czy innymi zasobami sieci lokalnej (zamiast przez przekierowane porty). Mniej bezpieczne będzie dopuszczenie komunikacji na...
Tzn firewall blokował. Trzeba było tylko zmienić/dodać regułę.
Przeniesienie reguły ponad maskaradę nic nie dało.. Pokaż tę regułę. Dodano po 3 .. Testowa: ;;; FTP2121 chain=dstnat action=dst-nat to-addresses=192.168.0.240 to-ports=21 protocol=tcp in-interface-list=WAN dst-port=2121 log=no log-prefix="" To zadziała tylko gdy pakiet przychodzi na WAN. A ty chcesz to z LANu żeby działało. Wywal na próbe in-interface-list...
Wczoraj u kolegi sprawdzałem RB760iGS (HEX-s, w sumie to samo co 750Gr3 tyle że z dodatkowym portem SFP) na domyślnych regułach firewall byłem w stanie wyciągnąć ponad 800Mbps. Jako że kolega ma oficjalnie łącze 777 Mbps to nie wiem, czy rozpędziłby się dalej. Ale jak na tani router za niecałe 300 złotych (i z możliwością zamontowania wkładki SFP) jest...
Pokaż jakie są reguły firewall'a.
Czy to niezależne urządzenie na którym wykop działa łączy się z netem przez Twój router? Strona wykop oczywiście u innych chodzi poprawnie, jedynie co, to uznana jest za niebezpieczną, gdyż dane logowania nie są chronione (absurdalne ostrzeżenie), może właśnie tutaj jakiś firewall zakłada u Ciebie regułę dostępu.
Linksys WRT54Gv8 / GSv7 / G2v1 dodałem tą regułę poprzez stronę administrations/commands i save firewall ale nie działa
Więc to nie jest QoS. To są reguły Firewall'a.
Należy stworzyć odpowiednią regułę w firewall'u dla odpowiedniego adresu IP w sieci, niektóre routery pozwalają na przypisywanie reguł firewall'a na podstawie tylko MAC adresu karty sieciowej.
dzieki za podpowiedz :) w wiec: 0. dlatego napisałem w sieci początkujący żeby zostać trochę za rękę poprowadzony 1. adresy sieci mają być te same w RB5 i RBL? ewentualnie jakie ustawić? 2. w RBL IP>firewall>NAT dodać regułę dla eth1 dodać maskaradę? 3. w RB5 odznaczyć NAT? (chciałem mieć 4szt AP zarządzane z jednego miejsca , do tego pare kamer, i...
Witam kolegów. Korzystam ze starego firewala, który można uruchomić i zmienić co się chce bez dodatkowych zabezpieczeń. Czytałem o nowszych wersjach, które przed zmianą zapamiętanej "reguły" pytają o hasło. Tylko że jest to zawsze jedno, takie same hasło, bez względu na "regułę" którą chcemy zmienić. Szukam firewala (może taki już jest), który pozwala...
Kolejna odsłona mojej problematycznej historii... Ze względu na podejrzenie, że mój router nie przepuszcza ruchu wymaganego do zestawienia L2TP/IPsec postanowiłem zrealizować VPN w oparciu o OpenVPN (ponieważ wystarczy zwykłe tcp lub udp na dowolnym porcie). Skonfigurowałem serwer openvpn na moim MT RB750GL, klienta na PC (Windows 7) i smartphone. Niestety...
Napis dokładnie co ustawiłeś (może być obrazek). Dodatkowo problemem mogą być reguły firewall'a, jeśli coś tam ustawiałeś.
Normalnie regułami firewall przekazywał bym pakiety do konkretnego interface, w tym przypadku TCP http i https, oraz UDP od 3478 do 3481: https://docs.microsoft.com/en-us/skypefo... Dla Microsoft można użyć programu ForceBindIP: https://r1ch.net/projects/forcebindip - jednak ten system...
Witaj, możesz to zrobić z poziomu serwera na 2 sposoby. Albo za pośrednictwem serwera logujesz się do poszczególnych stacji i zmieniasz im firewall, wprowadzając swoje reguły ( bardziej pracochłonne ) opcja nr2. tak jak pisał kolega wyżej pisał. tworzysz regułę za pomocą GPO (Group policy ) Tworzysz grupę zabezpieczeń np. firewall. Dodajesz do niej...
Możesz również dodać regułę blokującą pobieranie aktualizacji w swoim firewall lub prościej. Wejdź do katalogu: C:\Windows\System32\drivers\etc Otwórz plik hosts w notatniku. Dodaj tam taki wpis: 127.0.0.1 download.skype.com Uruchom ponownie komputer.
Witaj Jeśli chodzi o mapowanie portów w KWF 6 to w Traffic Policy utwórz nową regułę. Source - Any Destination - Firewall Service - wpisz porty jakie chcesz zmapować (lub service - usługę z listy) Action - Permit Translation - MAP (adres IP komputera do którego chcesz zmapować porty, wpisujesz adres w destination NAT (port mapping), oczywiście w Edit...
ps. czy reset wszystkich reguł firewall ma sens w tym wypadku? Bo wolałbym to zrobić w ostateczności. Chyba cię zaskoczę, pomimo, że na wszelki wypadek dałem reguły dla web stroe i dla Ms update, nic nie pomogło, ale dopiero całkowita deinstalacja Malware firewall control i reset reguł, pozwolił odpalić Ms update. Web store oczywiście też cudownie...
Witam, chciałbym sobie wdrożyć w mojej domowej sieci OPNsense. Dlatego też w celu obeznania się z tym firewallem, postawiłem go sobie najpierw na VMware i napotkałem pierwszy problem. Chciałbym sobie mianowicie skonfigurować firewall w taki sposób, że docelowo blokuje wszystko jak leci i sukcesywnie sobie dopisywać to co mnie interesuje. Wyłączyłem...
Utwórz odpowiednią regułę firewall'a - [url=https://forum.mikrotik.com/viewtopi... tu; zmień filtrowanie pakietów na "src-mac-address". Oczywiście zamiast pisać "ręcznie" możesz to wszystko ustawić w WinBox'ie.
Dodaj w IP -> Firewall -> Filter rules wpis dla chain=forward, src-address=10.0.10.0/28, dst-address=192.168.0.0/24, action=accept. Reguła musi być umieszczona przed regułą blokującą ten ruch, jeśli taka występuje w Twojej konfiguracji. Dodałem jako pierwszą rulę forward, ale nie docierają do niej żadne pakiety
Czy są odpowiednie reguły firewall'a na MT dotyczące łańcucha forward tak aby pozwalał na ruch z VPN do sieci ? Oraz druga rzecz, czy ta maszyna w Twojej sieci LAN ma ustawioną bramę domyślną na MT ?
Używałem Firewall Comodo - wkurzająca jest logika reguł globalnych... powiem tylko, że wcale globalne nie są, dla przykładu zdefiniowanie reguły dla protokołów TCP/UDP, nakazującej przepuszczać cały ruch wychodzący do 192.168.0.1/24 i przychodzący z 192.168.0.0/24 nie zwolni nas z obowiązku stworzenia reguł aplikacji dla tej sieci, generalnie jest domyślna...
Wystarczy ustawić na komputerze IP, maskę, bramę i DNS. Przekierowanie wygląda na poprawne. Pozostają jeszcze reguły firewall'a na routerze, komputerze i czy takie same porty są ustawione w eMule.
Porty są tak opisane, ale przynajmniej w większych Fortigate nie ma to znaczenia i tu pewnie jest podobnie. Jeszcze bym tylko sugerował sprawdzić czy nie są domyślnie spięte w switch (nie znam tego konkretnego urządzenia). Żeby kompy z drugiej podsieci miały dostęp do internetu, musisz im w politykach stworzyć regułę z NATem zezwalającą na ruch do interfejsu...
Udało mi się to zrobić za pomocą routera z funkcją rezerwacji IP dla MAC adresów + reguły firewall dla zarezerwowanych IP w dodatku mogę pozwolić na dostęp do wybranych stron internetowych/aktualizacji softów, koszt <100zł.
To jest router do użytku domowego więc raczej nie wykonalne bez konkretnych reguł na firewall-u.
... tak, nawet był dostęp z zewnątrz po IP Nie znam tych urządzeń ale skoro jest adres publiczny to może urządzenie padło ofiarą jakiegoś ataku, choćby wykorzystywane jest jako serwer DNS. Może też o tym świadczyć fakt, że komputer podłączony testowo pod łącze miał pełen zakres pobierania / wysyłania. Jeśli nie masz innej możliwości to zapytaj providera...
IP / Routes / New Route W Dst. Address docelowe IP (ok, teraz widzę, że mogę tam wpisać całe klasy) a w Gateway IP od wybranego modemu. Ja bym zrobił to w firewall przez packet mark, wcześniej dodając regułę w route, obsługującą to markowanie. Wtedy wszystko już mógłbyś obsługiwać przez markowanie pakietów, także wspomniane listy adresowe.
Potwierdzam działa :) Ustawiasz to w firewallu zakładka przekierowanie portów. Podajesz ip zewnętrzny, port zewnętrzny 7000, ip centrali, port wewnętrzny centrali 7000. Lub na mikrotiku IP->Firewall->NAT dodajesz nową regułę dstnat, dst. address (ip zewnętrzny, Protocol TCP, dst. Port 7000, In. interface (WAN). W zakładce Action wybierasz dst-nat, To...
Misiu kolorowy co ma dhcp do "puszczania internetu" Jak sądzę generujesz jakiś sposób reguły firewall dla maskowania bądź SNAT. Upewnij się, że je generujesz, że są poprawne no i, że są załadowane ;).
Nie tyle routing, co translację adresów... "Obrazkowo" opisując, w Winboxie wejdź w firewall, zakładka NAT, dodaj nową regułę ("+"), chain - srcnat, src address - adres Twojej sieci wewnętrznej (np. 192.168.1.0/24), zakładka "Action" w regule - Action - "masquerade" i OK. Powinno ruszyć..
ponawiam prośbę o pomoc w zdefiniowaniu ,co mogę zamknąć , a co muszę udostępnić ,to są przeważnie usługi systemowe, ale wiem że nie wszystko musi być zezwolone,więc po co zezwalać dzięki
Z tego co udało i się dowiedzieć to prawdopodobnie Firewall blokuje dostęp. Ustaw regułę w: Security -> IP Filtering -> Incoming Source Port (port or port : port):80 Destination Port (port or port : port):80 protocol TCP Chyba że zmieniłeś port dosepu na inny niż 80 no to wtedy wpisz ten na który zmieniłeś.
Witam Czy to karta EDIMAX czy jakaś inna mam ten sam problem. Po instalacji sterownika, firewall softperfect, pokazuje okienko w którym pisze EAPOL. Jestem zmuszony stworzyć regułę, która dopuszcza na wejściu i wyjściu, zezwolenie na połączenia przez wifi z każdego protokołu. Taka sytuacja, odcina jakiekolwiek filtrowanie IP, gdyż firewall przepuszcza...
Spróbuj z innej maszyny w tej samej sieci wysłać coś na serwer MQTT. Np. za pomocą telefonu z androidem. Jeśli firewall na Windowsie masz wyłączony to powinno się połączyć. Nigdy nie miałem z tym problemu, co prawda serwer mój serwer nie jest na Windows. Jeśli firewall jednak masz nie wyłączony to dodaj regułę zezwalającą na połączenia przychodzące...
Pewnie masz włączony NAT . Pokarz reguły z firewall'a.
1. Sprawdź system na obecność szkodników przy pomocy [url=https://pl.malwarebytes.com/mwb-dow... 2. Pozamykaj wszystkie inne programy, które mogą korzystać z internetu 3. Włącz firewall ale utwórz regułę dla Skype pozwalającą na dowolny ruch internetowy wyjściowy i wejściowy 4. Antywirus'a na czas testów SKype najlepiej odinstalować...
(at)szymon1051 1. WAN nie może być w bridge z siecią LAN. Usuń WAN z tego bridge. Jeżeli w takim wypadku tracisz dostęp do intenretu z sieci LAN to najwyraźniej brakuje Tobie SNATa. Poniżej konfiguracja dla mojej sieci LAN 192.168.10.0/24 https://obrazki.elektroda.pl/4074033700_... https://obrazki.elektroda.pl/4463505900_...
w niczym to nie przeszkadza ,ta regułka musi sie znajdować w firewall opartym o iptables ;)
Czytałem gdzieś że vistowy firewall ma bardzo ostre reguły może to on coś miesza...
Masz zły tok postępowania przy konfiguracji. Zaczynasz od końca (od firewalla) i stąd Twoje problemy. Zrób wszystko jeszcze raz ale w takiej kolejności: 1. VLANY na switchu - test separacji 2. Dodanie portu trunk 3. VLANY warstwy 2 na routerze i port trunk. Test separacji IVR i zezwolenia w ramach pojedynczego VLANU. 4. Interfejsy warstwy 3 i adresacja...
Jeśli instalujesz firewall na komputerze udostępniającym internet to albo: - jeśli udostępniasz przez ICS musisz stworzyć regułę (nie powiem Ci jaką) przepuszczającą ruch z internetu do lanu przez proces ICS lub wybrać program "znający" ICS, np. Kerio 2.1.5 - użyć zestawu firewall+router (programowy lub sprzętowy) i nie korzystać z ICSa.
Użycie firewall'a uniemożliwi kompletnie dostęp do twojego kompa, a to samo można też uzyskać wyłączając usługę Udostępnianie plików i drukarek... Kolego nie opowiadaj głupot, firewall nie jest po to aby uniemożliwiać dostępu do komputera i porównanie działania firewall'a do udostępniania plików i drukarek jest chyba .... co najmniej nie na miejscu....
Porównanie do samochodu jest, przynajmniej dla mnie, dziwne. Wracając do usługodawcy pragnącego mieć zdalny dostęp do Twoich zasobów, to sprawdź, co masz w umowie z firmą, która dostarczała rozwiązanie. Czy jest tam coś o zdalnym dostępie? Nie ma, to się nie zgadzaj - ich problem Chcesz być miły i się zgodzisz, to wydziel oddzielny segment sieci dla...
Nie tracisz separacji vlanów. Jak napisałem wczesniej, vlan 4 i 7 ustawiasz TYLKO na portach które maja mieć dostęp do obu sieci. Urządzenia z sieci 7 nie będą miały dostępu do serwera, bo on odpowiada z vlana 4 i tylko te pakiety do nich docierają. Mieszanie się vlan'ów jest obok separacji podstawową funkcjonalnością tego rozwiązania. Wpina się tak...
firewall reguła schemat reguła reguła schemat
impedancja przesunięcie fazowe pompa paliwa peugeot wyciąć otwór szkło
Słaby dźwięk w głośnikach Audi A6 po wymianie akumulatora Zużycie gazu w piecu Termet Silver Pro bez czujników