Po co chcesz blokować porty przy połączeniach wychodzących z komputera? Będziesz miał jakąś stronę, która jest postawiona na 8080 i nie wejdziesz, będziesz musiał konfigurować firewall. To ma sensy tylko w drugą stronę, jak nei masz u siebie jakichś serwerów to nie wpuszczasz nic i tyle.
Zmień połączenie między routerem DSL-504T a DL-524 - w DL-524 podłącz przewód pod jeden z portów wbudowanego switch'a (nie WAN). Wcześniej wyłącz w nim DHCP. Po tych zabiegach będzie działał jak sam AP i nie będzie problemu z komunikacją.
Czyli pfsense nie przepuszcza niczego. Coś ma zablokowane. Reguły firewall, NAT, .... ? Nie pomogę, nie znam.
Dodaj logowanie do regul drop i sie dowiesz dlaczego pakiet nie leci dalej. Dodano po 1 Dropujesz pakiety udp53 (zapytania dns) wiec strony nie dzialaja, pingujesz np. 8.8.8.8?
Witaj, Zalecałbym łączenie się z mikrotikiem przez VPN od strony lan, więc distable add action=accept chain=input comment="akceptuj WinBox z zewnatrz" dst-port=\ 8291 Oraz aktualizacja oprogramowania routera (szczególnie tego z wystawionym w świat 8291, update łata dziurę) Źródło: https://forum.mikrotik.com/viewtopic.php... Źródło2: https://niebezpiecznik.pl/post/szybko-ak...
Warto zwrócić uwagę na to w jakich warunkach testowana jest wydajność. Niektórzy i jest to bardzo częste, podają przy najdogodniejszych warunkach czyli np datagramy wypełnione po brzegi danymi co korzystnie wpływa na wartość "przepustowości" :). Są i tacy producenci co podają parametry przy pakietach "IMIX" czyli dość mocno zbliżone do takich jakie...
No dobra do VLANy porobione. Pasuje mi teraz skonfigurować reguły firewall więc mam pytanie: Chciałbym niektórym PC-tom ograniczyć maksymalnie dostęp do sieci internetowej, ale chciałbym żeby aktualizacje Windowsa były pobierane - które porty otworzyć żeby system się aktualizował? Do Synology już mam /445/ Podpowie ktoś coś?
Najłatwiej chyba ustawić tryb bridge, na systemie na którym ma być internet pozostawić tak jak jest a na tym na którym internet ma być zablokowany ustawić adres IP na stałe z innej podsieci oraz dla pewności dodać odpowiednie reguły firewall, chociaż samo ustawienie adresu IP z poza podsieci powinno być w większości wypadków wystarczające. Czyli jeśli...
Hej, Problem rozwiązuje dodanie tej reguły do fw: /ip firewall filter add chain=forward protocol=tcp content="facebook" action=reject reject-with=icmp-host-unreachable comment="Blokada Facebooka" Pozdrawiam!
Czy ktoś może podrzucić zestaw podstawowych reguł jakie powinien mieć każdy mikrotik używany w domu ... Adres publiczny (nie pamiętam) ? Już chyba (z naciskiem na chyba) kiedyś Koledze pisałem - zablokować wszystko a wcześniej pozwalać na wybrane rzeczy. Zatem początek (który będzie ostatnią regułą) to: /ip firewall filter add chain=input action=drop...
OK, ale dlaczego nie wycofało zmian po restarcie? Bo to nie jest idealne zabezpieczenie, wiele tematów o tym jest na forum mikrotika To są reguły wpisywane ręcznie od nowa, bo mam tutaj VPNa, i przekierowania portów. Brak reguł to otwarty firewall, lepiej ustaw fabryczne wartości firewalla i wtedy modyfikuj firewalla
Czytałem gdzieś że vistowy firewall ma bardzo ostre reguły może to on coś miesza...
ponawiam prośbę o pomoc w zdefiniowaniu ,co mogę zamknąć , a co muszę udostępnić ,to są przeważnie usługi systemowe, ale wiem że nie wszystko musi być zezwolone,więc po co zezwalać dzięki
Muszę dodać odpowiednie reguły na firewall-u Mikrotik Dokładnie tak ale nie muszą to być reguły na całe klasy adresowe, mogą to być reguły dla pojedynczego hosta. Zainteresuj się listami adresowymi - to ciekawy pomysł na realizację tego co chcesz zrobić. Tworzysz regułę pozwalającą na ruch z jednej listy adresowej na drugą (forward) a potem do tych...
Przywracałem fabrykę i wrzucałem konfigurację sprzed lat, kiedy go po raz pierwszy ustawiłem Czy aby ta konfiguracja nie była modyfikowana później, dodane/usunięte reguły? /ip firewall filter Czy tam jest reguła dla http? https://help.mikrotik.com/docs/download/...
Masz zły tok postępowania przy konfiguracji. Zaczynasz od końca (od firewalla) i stąd Twoje problemy. Zrób wszystko jeszcze raz ale w takiej kolejności: 1. VLANY na switchu - test separacji 2. Dodanie portu trunk 3. VLANY warstwy 2 na routerze i port trunk. Test separacji IVR i zezwolenia w ramach pojedynczego VLANU. 4. Interfejsy warstwy 3 i adresacja...
Misiu kolorowy co ma dhcp do "puszczania internetu" Jak sądzę generujesz jakiś sposób reguły firewall dla maskowania bądź SNAT. Upewnij się, że je generujesz, że są poprawne no i, że są załadowane ;).
Dostęp blokujesz regułami firewall chain forward Rozwiązanie gdzie blokujesz wszystko a otwierasz znane/wymagane jest bezpieczniejsze i powszechnie stosowane.
Udało mi się to zrobić za pomocą routera z funkcją rezerwacji IP dla MAC adresów + reguły firewall dla zarezerwowanych IP w dodatku mogę pozwolić na dostęp do wybranych stron internetowych/aktualizacji softów, koszt <100zł.
Pozwalaj na ruch "do serwera", nie pozwalaj na ruch "z serwera". [edyta] Reguła 9,10,11 nie ma najmniejszego sensu gdy masz regułę 12 (drop all). W ten sposób zwiększasz tylko ilość reguł do przetwarzania. [edyta2] Reguły 1,2,3 można zastąpić jedną regułą. Wpisz odpowiednie VLANy na listę interfejsów o nazwie np. "lista_do_internetu". Zastąp 3 reguły...
Prawdopodobnie jakiś firewall na maszynie, albo reguły dostępu.
Tools - Mac Server - Mac Winbox Server - ustaw aby był tylko LAN Co do portu to w in interface list daj LAN aby port dotyczył tylko z LAN bo inaczej z zewnątrz tez się dostaniesz - takich zmian nie trzeba dokonywać np gdy odpowiednio ustawisz reguły w firewall np tworząc reguły input wan i dodając do niej reguły przesuwając ja gora/doł ale poczytaj...
Regułę (NAT) przekierowującą port RDP na numer IP potrafię zrobić na Mikrotiku. W ten sposób zrobiłem sobie reguły za pomocą których z określonych adresów zew. IP lub określonych numerów MAC mogę się połączyć zdalnie z serwerem natomiast z innych sieci lub numerów MAC połączenie na zdalny pulpit jest blokowane. Chciałbym jeszcze zrobić regułę która...
D. pyt.4. Chciałbym sie dowiedzieć czy w każdym sprzęcie profesjonalnym każdy port jest zawsze konfigurowalny (LAN/WAN)?? Pytanie, kto tu zna każdy sprzęt? Znam sprzęt SonicWALL. Tam to jest możliwe. Nawet więcej - można tworzyć kilka oddzielnych sieci LAN, DMZ, sieci VLAN, routing między nimi, reguły firewall, IPS, firewall aplikacyjny i tworzyć reguły...
Jaki masz firewall albo program antywirusowy z firewallem? Być może automatyczne reguły tych programów domyślnie zblokowały transmisję danych. Często takie klocki zdarzają się na Nortonie, choć i Panda też czasami zeświruje.
Skonfiguruj prawidłowo routing i ewentualnie na firewall reguły jeśli nie chcesz żeby obie podsieci się widziały a tylko dane maszyny.
Postudiowałem dokumentację tego Secospace'a i cel osiągnięty. Podsieć 1 i 2 to oddzielne VLANy. Podsieć 3 do WAN2 (stałe IP) oraz router DSL z podsieci 1 do WAN1. IP Serwera SQL zmapowany na adres IP WAN2 czyli firewall kieruje ruch do niego zarówno z sieci 3 jak i sieci 1 po wpisaniu adresu IP WAN2 x.x.x.x:1433. Oczywiście reguły firewall skonfigurowane...
Witam Jeżeli adresy przydziela DHCP to ogranicz zakres adresów tylko do potrzebnej ilości (jeżeli będzie potrzeba to go rozszerzysz). Powiąż MAC adres z adresem IP. W regułach firewall'a odrzucaj połączenia z adresów nie używanych przez twoją sieć. Ustaw dostęp do strony konfiguracyjnej tylko z LAN. Pozdrawiam Piotr
Na virtualu ustaw kartę w bridge mostek tak aby virtualna maszyna miała swój wewnętrzny ip najlepiej statyczny nastepnie otwierasz porty w routerze na nowy ip virtualnej maszny. Mozesz tez ustawić DMZ instalujesz firewall na maszynce i tam ustalasz reguły. ddos na co na apache? SSH na wysokim niestandardowym porcie
Z reguły każdy firewall ma tryb "uczenia się" zaraz po instalacji i restarcie, każdy proces/program próbujący nawiązać połączenie zostaje wychwycony przez firewall i tu decyzja użytkownika czy zablokować czy pozwolić.
Mam router MikroTik hAP ac3 RBD53IG-5HACD2HND. Stworzyłem dwie sieci wifi: 1) main 2) guest Chciałbym będąc na telefonie w main odpalić spotify i wyszukać w app głośnik, który jest w sieci guest. Aktualnie jeśli jestem na telefonie w guest to widzę głośnik i jest ok. Ale jak jestem w main to nie widzę głośnika z guest. Czyli na ten moment u mnie to...
Witam! mam następująca sytuację: Mam sieć lokalna dołączoną do IPCOP. Dodatkowo posiadam VPN z trzech lokalizacji, zestawiony za pomocą zewn. firmy i chciałbym go dołączyć do IPCOP jako GREEN. Niestety, aby zapewnić poprawny routing, muszę zainstalować dodatkowy interfejs do IPCOP-a. Chciałbym aby miał on takie same uprawnienia jak GREEN (najlepiej...
Sorry, mój błąd a dokładniej ustawiłem chyba zbyt ostre reguły na firewall-u Dzięki za odpowiedź, sam nie wpadł bym na to w czym problem. Pozdrawiam
Listy ACL, czyli w MT zakładka Firewall/Filter. Jak tworzyć reguły: Tutorial w Google: "Mikrotik Firewall Filter - creation and management"
Nie wiem czy taki program jest - ale może na twój problem będzie rozwiązaniem instalacja dwóch innych firewall'i , jednym zablokujesz komunikatory , drugim co innego . Z tych które znam i używam , mające możliwość wprowadzenia hasła to Bitdefender 9 Pro .
Ok jak to ubić 😆 W "mydelniczkach" tylko producent wie jak działa firewall. We wspomnianym zdarzeniu z mojej stopki znajdziesz informacje, że np. Asus "łata dziury" czego ja nie pojmuję bo reguła ubijająca ruch na porcie WAN jest prosta... skąd więc "łatanie dziur"? Ano... pewno nie ma takiej reguły, która ubija na porcie WAN wszystkie INPUT albo wcześniej...
Czy po zmianach traceroute pokazuje to samo co wczoraj ? Niestety. Dodanie reguły wpuszczającej adresy OpenVPN (10.0.20.0/24) nic nie dało. Wpuszczająca ? Chain input ? Wg mnie forward ale nie wiem jak jest zbudowany firewall więc trudno powiedzieć. Jak masz możliwości sprawdź gdzie (na której regule) jest dropowany ruch z 10.0.20.0/24 (bo pewno jest).
Wstaw te reguły: /ip firewall filter add action=drop chain=input comment="dns drop udp" dst-port=53 \ in-interface=TWOJ_WAN protocol=udp add action=drop chain=input comment="dns drop tcp" dst-port=53 \ in-interface=TWOJ_WAN protocol=tcp Chyba, że dzieje się to po Twojej stronie sieci więc musisz pomarkować pakiety i porobić kolejki...
ps. czy reset wszystkich reguł firewall ma sens w tym wypadku? Bo wolałbym to zrobić w ostateczności. Chyba cię zaskoczę, pomimo, że na wszelki wypadek dałem reguły dla web stroe i dla Ms update, nic nie pomogło, ale dopiero całkowita deinstalacja Malware firewall control i reset reguł, pozwolił odpalić Ms update. Web store oczywiście też cudownie...
Słyszałem o podobnych objawach, w mojego kolegi który twierdzi że rozwiązał ten problem trzeba WŁĄCZYĆ firewall bez żadnej reguły, wygląda na to że wyłączony firewall coś filtruje.
Sprawdź czy hasło/login do logowania systemu w laptopie pokrywa się z kontem użytkownika w serwerze, lub zasoby na serwerze mogą mieć "ograniczenia" dla tego właśnie użytkownika. Skoro zasoby są widoczne ale nie dostępne to odpadają reguły i firewall więc problemów można szukać tylko w udostępnieniu zasobów.
To zależy jaki router. Na DLINK'ach jest bardzo fajny firewall. Mozna dodac dwie reguły. Jedna zezwalajaca wyjscie z LAN na WAN (adres IP szefa), a druga regula zabraniajaca wszystkim wyjscie z LAN na WAN. Regula zezwalajaca koniecznie musi sie znajdowac nad ta zabraniajaca. W takiej konfiguracji bedzie dzialac bardzo ladnie. :EDIT: Przypomnialo mi...
a czy da się taką blokadę zrobić windowsową zaporą i ewentualnie która opcja do tego służy? System to win 7 pro. Rozumiem ze chcesz to zrobić na komputerze użytkownika, nie na firewall'u na wyjściu z firmy? Generalnie się da. Czemu ma sie nie dać. Do tego służy firewall. Przy czym użytkownik musi mieć ograniczone prawo do zmiany ustawień firewall'a...
Jak ustawić reguły w Firewall na routerze Mikrotik żeby zablokować dostęp do sieci 192.168.0.0/24 z sieci 10.0.0.0/24 ? Poniżej schemat topologii: http://obrazki.elektroda.pl/8979495000_1...
Jeżeli jesteś administratorem tej sieci to możesz użytkownika odciąć na jakiś czas regułą w firewall'u na routerze. Nie mając uprawnień do modyfikacji ustawień routera raczej nic nie zrobisz.
przy fabrycznych regułach bez problemów łącze do 600 Mb/s. Sorry, testowałem go "nie raz". Mając trochę więcej niż "fabryczne reguły" wyciągał do 850Mb/s ... Przy większej ilości reguł i prędkości zaczynają się problemy z wydajnością. To jest wada wszystkich programowych firewall - w tym Mikrotika. Niestety reguły trzeba przemyśleć albo kupić potwora...
Wystarczy przywrócić domyślne ustawienia routera i użyć domyślnych reguł firewall. Oczywiście podstawą jest aktualne oprogramowanie Mikrotika. Dla przeciętnego użytkownika wystarczy aby być bezpiecznym. Polecam https://help.mikrotik.com/docs/spaces/RO...
(at)janekgsm Dodatkowo, na samym modemie operatora winien być również firewall, a to znaczy, że może mieć ustawione reguły, by taki ruch VPN blokować.
w firewall ustaw reguły tak aby karta sieciowa którą udostępniasz net była przypisana do urządzen "zaufanych" dzieki temu net bedzie działał na drugim kompie i na nim niebedzie juz potrzebny firewall
Wg Waszych podpowiedzi ładnie działa. Miałbym teraz prośbę o podpowiedź jakie reguły dodać do Firewall aby było jak najbezpieczniej biorąc pod uwagę, iż głównie pracujemy na RDP+wydruki z przekierowanych drukarek. Z góry dziękuję i pozdrawiam
Najrozsądniejszym rozwiązaniem będzie TERAZ: - za pomocą FIREWALL'i odseparować ruch z sieci produkcyjnej od Internetu. Proponuję zastosować bardzo restrykcyjne reguły dla ruchu sieciowego dla produkcji. Budując reguły trzeba na starcie "posfiffować" wyciągając porty i adresy IP typowej komunikacji sieciowej aplikacji produkcyjnych. Działać na zasadzie:...
Witam Skoro lokalnie (po LANie) wszystko działa normalnie to albo popełniłeś, nazwijmy to literówkę przy przekierowywaniu portu 80 lub na serwerze masz zainstalowany jakiś firewall, którego domyślna reguła blokuje ruch przychodzący na tym porcie. W pierwszej kolejności sprawdź na routerze czy wszystko jest OK. Najlepiej wykorzystaj do tego w routerze...
Jest taka możliwość, po pierwsze należy upewnić się że w ustawieniach kontroli aplikacji/zapory sieciowej jest zaznaczone "pytaj o akcję" Po wybraniu tej opcji przy uruchamianiu nowej aplikacji kaspersky wyświetli monit z zapytaniem czy dodać do zaufanych (bo taki jest podział, na zaufane, niski poziom zagrożenia i niezaufane). Dodatkowo wybierając...
maszyny sie widzą ale nie pingują ! Firewall na maszynach. Z reguły pingi są blokowane.
Na początek dobrze byłoby gdybyś poprawnie pisał nazwy ... Konsola ogólnie do zarządzania wszystkim iptables - to firewall, czyli reguły ruchu sieciowego routing - zasady kierowania ruchem IP google i wikipedia dużo wyjaśnią :)
Reguły firewalla ustawiłeś ? Co widać w Firewall - Connections - jest tam ruch 10Mbit na którejś ze stacji ?
Na początek: 1. Dodaj adres ip 192.168.0.1/24 do ether1 2. Dodać trzeba regułę ip/firewall/nat, chain srcnat dla ruchu wychodzącego z LTE, action masquerade. To na dobry początek. Nie chcę od razu pisać więcej - mam wrażenie, ze nie bardzo znasz system Mikrotik i już na tym możesz utknąć.
Chodiz o przydział DHCP dla stacji w nowej sieci router otrzymał adres z DHCP, poprzedniego modemu, Wiem że będzie podwójny nat ale chodzi tylko o dostęp do neta a na regułach firewall chciałbym odciąć całą sieć z pierwszego modemu
1. W tym programie to praktycznie nie ma nic do konfiguracji żeby uzyskać najwiekszy poziom bezpieczeństwa musisz ustalać reguły co puszczać do sieci i co przychodzi z sieci do kompa. 2. Do blokowania reklam w GG służy program gg banner killer.
pozostańmy przy swoim. Oczywiście masz do tego prawo. Ja zaś w przeciwieństwie do większości zdaje sobie sprawę jakie urządzania w mojej (i klientów) sieci z czym się łączą na zewnątrz. To wynika z charakteru mojej pracy. Poczynając od komputerów, poprzez telefony, elementy automatyki domowej te firmowe i te "chińskie", kamery.... naprawdę wiem. Mam...
Tak jak widzisz firewall standardowo jest włączony i posiada wpisane 3 reguły. Jeżeli chcesz coś dopisać w po prostu wpisujesz i definiujesz rodzaj akcji jaki ma być wykonany na danej regule.
Więc utwórz reguły czyli rozumiem, że jak pole gdzie można wpisywać reguły iptables jest puste to w ogólne firewall nie działa? Czy też działa ale z jakimiś parametrami domyślnymi?
Wpisz do firewall (gdzieś na początku) takie dwie reguły /ip firewall filter add action=accept chain=input log=yes log-prefix=dhcp_test protocol=udp src-port=68 add action=accept chain=input log=yes log-prefix=dhcp_test protocol=udp src-port=67 Potem zerknij do logów i poszukaj "dhcp_test". Zobacz co tam znajdziesz (poza swoimi adresami).
Witam, chciałbym sobie wdrożyć w mojej domowej sieci OPNsense. Dlatego też w celu obeznania się z tym firewallem, postawiłem go sobie najpierw na VMware i napotkałem pierwszy problem. Chciałbym sobie mianowicie skonfigurować firewall w taki sposób, że docelowo blokuje wszystko jak leci i sukcesywnie sobie dopisywać to co mnie interesuje. Wyłączyłem...
Skrypt lub program, który reguły iptables uruchamia u Ciebie wraz z systemem. W zasadzie praktycznie każdy firewall usuwa wszystkie obce reguły przy stracie, ale chodzi o zachowanie porządku w systemie.
Od zewnątrz zamknąć wszystko, otworzyć tylko to co konieczne, To jest schemat, o którym pisałem zaś w szczegółach: Od zewnątrz zamknąć wszystko To jest jedna reguła. otworzyć tylko to co konieczne, To jest wiele reguł. Czy sądzisz, że autor wie jak wygląda reguła firewall w MT ? Choć jedna ? Nie mówię, że jest to niemożliwe. Uprzedzam tylko, że Mikrotik...
Ponieważ nie udało się wytropić usługi odpowiedzialnej za te połączenia, sprawa została rozwiązana poprzez regułę w Comodo Firewall dla svchost.exe - Zezwól na ruch DNS, zablokuj wszystko inne.
Zazwyczaj poleca się tu Outposta lub Zone Alarm, ale ja i tak polecam stare Kerio 2.1.5 (nie ostatnie wersje serii 4.x). Firewall jeśli jest dobry to nie potrzebuje regularnych aktualizacji jak antywirus, to ty Tworzysz jego reguły a jego działanie jest "zamknięte", nie rozwija się w żaden sposób, dopuki Internet opiera się o IPv4 to nic w firewallach...
Pokaż jakie są reguły firewall'a.
Nebilet_200 Poradził bym Tobie w pierwszej kolejności, wgłębić się w instrukcję danego AV. Może posiada dodatkowo firewall, a ten reguły do ustalenia?
To po co dwa łącza i dwa razy płacić? Przecież można to zrobić przez konfigurację swojej sieci wewnętrznej? Operator stwierdził, że jest za dużo jednoczesnych połączeń i się zabezpieczenia włączają (anty DDOS?). Tak mi przekazał właściciel firmy, więc zapewne odpowiedź samego dostawcy do właściciela była bardziej szczegółowa i może trochę inna. Jest...
Nie mam u żadnego klienta dokładnie takiego routera, napiszę parę słów na podstawie konfiguracji podobnego sprzętu Ubiquiti: Eth0-eth7 to jedną sieć 192.168.150.0/24 Eth8 to druga sieć 192.168.152.0/24 Myślałem że kreator jakoś rozdzieli te sieci a mogę spokojnie pingi puścić do komputera w drugiej sieci tak samo IP skaner wykrywa komputery w drugiej...
Więc to nie jest QoS. To są reguły Firewall'a.
Można jeszcze zrobić jeden eksperyment, przewód z ONT wpiąć do karty sieciowej komputera i na nim zestawić połączenie PPPoE. Ale wtedy przekroczenie 600Mb/s może być nie lada wyczynem :D Oczywiście próbowałem tego rozwiązania już kilka dni temu :) wyszło coś ok 530 Mb/s z tego co pamiętam. Znalazłem rozwiązanie mojego problemu. Dla niektórych mogło...
Dzięki za wykluczenie FortiGate'a. Przejrzałem reguły firewalla windowsowego, włączyłem kilka domyślnie wyłączonych reguł na firewall, między innymi "współpraca w sieciach równorzędnych", "Bezprzewodowe urządzenia przenośne, ruch przychodzący", "odnajdywanie sieci WiFi Direct". Obecnie nie wiem, które pomogły ale w rezultacie telefon połączył się z...
Tyle to wiem, ale jak zrestartuje kompa, to ta lista jest pusta (brak programów) i Firewall znowu pyta czy laczyc.
Wystarczy ustawić na komputerze IP, maskę, bramę i DNS. Przekierowanie wygląda na poprawne. Pozostają jeszcze reguły firewall'a na routerze, komputerze i czy takie same porty są ustawione w eMule.
Co mi na szybko przychodzi do głowy to ustaw jeszcze szerokość kanału na 20 lub 40MHz w zależności od prędkości łącza jaką posiadasz. Ping do bramy (IP routera) jak rozumiem też działa bez zarzutu? Jak masz skonfigurowany WAN no i czy jakieś reguły w Advanced czy firewall-u?
Nic z tego, te metody stosowałem już. W tej samej sieci, z tym, że na komputerze córki strona też jest nieosiągalna, resetowanie routera nie pomaga, wyłączenie antywirusa też nic, firewall nie ma takiej reguły, ani IP, ani host.
Pakiety IS z reguły mają wbudowane moduły firewall, antyspam itp. Ogólnie warto, różnica w cenie nie jest kolosalna. Czy zwykły Antywirus (płatny) tak samo zabezpieczy transakcje bankowości elektronicznej co Internet Security? Tak. Jeżeli korzystasz z Windows'a to systemowy firewall jest w miarę skuteczny.
dlatego chcę odciąć ten "serwer" od internetu To akurat najmniejszy problem. Zewnętrzny router ma z reguły NAT i firewall. Jego zadaniem jest odcięcie dostępu z internetu do komputerów w LAN. Poza tym każdy Windows ma też firewall, gdzie można pozwolić na dostęp tylko tym trzem komputerom, więc jak się pojawi przypadkiem inny, bo jakiś gość coś podłączy,...
Napis dokładnie co ustawiłeś (może być obrazek). Dodatkowo problemem mogą być reguły firewall'a, jeśli coś tam ustawiałeś.
Spróbuj tak: - prawym klawiszem myszy na ikonę firewall-a w prawym dolnym rogu; - wybierz Options; - zakładka Applications; - podświetl za liście aplikację, której chcesz zablokować wyjście (np. IEXPLORE.EXE); - Edit -> Modify Rules -> New; - pokaże się nowe okienko o nazwie Rules; - w pierwszej ramce zaznacz ptaszki przy: Where the specified protocol...
Jaki Windows? I z którym SP? Podejrzewam włączony firewall w Windowsie. Należy zmienić reguły dla podanych programów (odblokować/zezwolić).
Należy stworzyć odpowiednią regułę w firewall'u dla odpowiedniego adresu IP w sieci, niektóre routery pozwalają na przypisywanie reguł firewall'a na podstawie tylko MAC adresu karty sieciowej.
Przeniesienie reguły ponad maskaradę nic nie dało.. Pokaż tę regułę. Dodano po 3 .. Testowa: ;;; FTP2121 chain=dstnat action=dst-nat to-addresses=192.168.0.240 to-ports=21 protocol=tcp in-interface-list=WAN dst-port=2121 log=no log-prefix="" To zadziała tylko gdy pakiet przychodzi na WAN. A ty chcesz to z LANu żeby działało. Wywal na próbe in-interface-list...
Chłopie nie mówię o IP przydzielanym dynamicznie Liveboxowi przez tepsę... A chodzi mi o wpisanie reguły do firewall, aby "przepuszczał" pewien zakres adresów zewnętrznych IP... Mam nadzieję, że jasne... Choodzi mi o wpisanie takiej reguły: ...Wystarczy tylko odpowiednio skonfigurować program. Należy dla zakresu IP: 213.218.117.66-213.218.117.115 otworzyć...
U mnie rozwiązane mam to w następujący sposób. WINBOX: IP -> Firewall (zakładka NAT) http://obrazki.elektroda.pl/4399710100_1... Problem również może być spowodowany portem spróbuj przekierować inny port niż akurat 80.
Czy są odpowiednie reguły firewall'a na MT dotyczące łańcucha forward tak aby pozwalał na ruch z VPN do sieci ? Oraz druga rzecz, czy ta maszyna w Twojej sieci LAN ma ustawioną bramę domyślną na MT ?
Można to załatwić regułami firewall'a. Nie we wszystkich routerach będzie taka możliwość - sprawdź przed zakupem.
Tam zapewne jest do 400Mb/s Spokojnie. Wszystko jest ok. posiadam router cisco 2901 To jest sprzęt do routingu a nie do NAT (akceleracja sprzętowa), choć w nazwie ma ISR. Do tego staruszek. 230Mbps to jest max tego sprzętu w NAT przy góra kilku tysiącach otwartych sesji. Gdy sesji będzie kilkadziesiąt tysięcy, lub masz ACL-ki po kilka tysięcy pozycji,...
Podejrzewam, że sam QNAP coś blokuje Luknij w firewall/zaporę na Qnap, albo w reguły przekierowania portów (jaka usługa ma jaki port). Może trzeba tam dodać jakiś adres IP wewnętrzny/zewnętrzny.
Problem z komunikacją między VLANami rozwiązany. Gdy miałem wyłączony Use IP Firewall, zaczynały wtedy działać reguły z Mark Routing i miałem je źle ustawione i przekierowywało wszystkie moje próby połączenia do któregoś z VLANów do WANu. Wciąż jednak zostaje problem z niedziałającym Mark Routing przy włączonym Use IP Firewall. Próbowałem przeglądać...
Witam, postanowiłem założyć serwer minecraft i tylko ja moge na niego wejść, nikt inny z zewnątrz nie może. Dodałem reguły TCP i UDP na firewall jak i na routerze. https://www.youtube.com/watch?v=X75GbRaG... korzystałem z tego poradnika podczas konfiguracji. Mimo zrobienia wszystkiego jak na poradniku, dalej pokazuje mi na tej stronie https://www.yougetsignal.com/tools/open-...
Jaki system jest na Twoim komputerze ? Firewall wyłączony lub ustawione są reguły dopuszczające ruch na portach 135, 137-139 i 445 ?
Nawet jak ustawi sobie adres na sztywno to nie będzie mu działać sieć. Reszta to odpowiedni firewall. Mam skonfigurowany tunel site-to-site pomiędzy centralą a filią na Mikrotikach oraz ja łączę się do obu miejsc poprzez client-to-site 2TP+IPSEC. Filia łączy się do centrali korzystając z RDP i z przeniesionych w sesji drukarek. Użytkownicy w centrali...
Używałem Firewall Comodo - wkurzająca jest logika reguł globalnych... powiem tylko, że wcale globalne nie są, dla przykładu zdefiniowanie reguły dla protokołów TCP/UDP, nakazującej przepuszczać cały ruch wychodzący do 192.168.0.1/24 i przychodzący z 192.168.0.0/24 nie zwolni nas z obowiązku stworzenia reguł aplikacji dla tej sieci, generalnie jest domyślna...
Witaj, możesz to zrobić z poziomu serwera na 2 sposoby. Albo za pośrednictwem serwera logujesz się do poszczególnych stacji i zmieniasz im firewall, wprowadzając swoje reguły ( bardziej pracochłonne ) opcja nr2. tak jak pisał kolega wyżej pisał. tworzysz regułę za pomocą GPO (Group policy ) Tworzysz grupę zabezpieczeń np. firewall. Dodajesz do niej...
Utwórz odpowiednią regułę firewall'a - [url=https://forum.mikrotik.com/viewtopi... tu; zmień filtrowanie pakietów na "src-mac-address". Oczywiście zamiast pisać "ręcznie" możesz to wszystko ustawić w WinBox'ie.
Problemem jest konfiguracja routingu (albo jej brak) a nie VPN. super , w końcu otrzymałem jakąś odpowiedz ;-) wielkie dzięki ;-) Tak mam L2TP+IPsec Właśnie poczytałem o Wireguard, więc powiem tak, może i fajnie się to konfiguruje w MT, ale z tego co doczytałem nie wspierany jest przez Windows i trzeba się w systemie nakombinować.... (Zaznaczam , doczytałem...
firewall reguły reguły projektowe reguły wychodzące
antena radia detektorowego kyocera m2035dn kenwood bezpiecznik
blaupunkt paris rcr41 blaupunkt paris rcr41
Nasadki udarowe: wytrzymałość i efektywność momentu obrotowego Brak dźwięku w słuchawkach Genesis Argon 600