Εμφάνιση 1-7 από 7
-
26-05-24, 19:55 Router OS CHR Firewall rules #1
-
26-05-24, 20:03 Απάντηση: Router OS CHR Firewall rules #2
Πριν το 4 μπορείς να βάλεις ένα fasttrack connection για τα established, related στο chain forward. Έτσι είναι και στο default config. Αν θες να περνάνε όλα τα πακέτα από CPU (και το αντέχει) το αφήνεις όπως έχεις.
Το τελευταίο rule δεν χρειάζεται. By default δεν υπάρχει externally initiated (connection state: new) access σε clients πίσω από το NAT, εκτός αν έχεις κάνει εσύ explicitly port forward (dstnat).
-
27-05-24, 10:34 Απάντηση: Router OS CHR Firewall rules #3
Καλημερα, να συμπληρωσω οτι αν εχεις να δωσεις πορους δωσε και μη δουλευεις το fast.
Προσωπικα αν εχω voip, wifi call κλπ δεν το δουλευω σε σχετικα καλα ρουτερ.
Σε αδυναμα ρουτερακια παιζει παντα ρολο και η γραμμη ιντερνετ για να τα ζυγισω και να αποφασισω.
Επισης βασικο για το firewall κατα τη γνωμη μου ειναι αν εχεις public ip τοτε ναι καλο ειναι να εχεις τουλαχιστον το μαμα.
Αν δεν εχεις public εχει μικρη σημασια γιατι εισαι πισω απο cgnat και δεν εισαι εκτεθειμενος αμεσα.
-
27-05-24, 10:54 Απάντηση: Router OS CHR Firewall rules #4
Μια καλή αρχή για να δεις ένα default, zone-based firewall,
θα ήταν το default firewall των soho mktik.
Εγώ θα ξεκίναγα με το παραπάνω, θα όριζα τα σχετικά zones,
και μετά ενδεχομένως θα έκοβα/έραβα στα σημεία.
edit:
εδώ έχει επιπλέον hints
https://help.mikrotik.com/docs/displ...ng+your+router
και σε άλλα (παλαιότερα) άρθρα στο παλιό wiki τους.Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
27-05-24, 12:15 Απάντηση: Router OS CHR Firewall rules #5
Να ακολουθείς αυτό το κανάλι έχει χρήσιμες συμβουλές.
- - - Updated - - -
https://www.youtube.com/watch?v=76nK...4T-xzL3VrYtsKSἀναφαίρετον ὅπλον ἡ ἀρετή
-
01-06-24, 17:49 Απάντηση: Router OS CHR Firewall rules #6
Παλαιοτερα που το εξαψα λιγο για το df fw config, συνειδητοποιησα οτι το default ειναι ακριβως αυτο που χρειαζεται καποιος για απλο ιντερνετ setup. Αφηνει να περασει μονο οτι valid request ρωτας και ριχνει ολα τα αλλα.
Άλλα Ντάλλα....
-
02-06-24, 03:36 Απάντηση: Router OS CHR Firewall rules #7
εγώ πάντως θα πρόσθετα και τα παρακάτω rules ειδικά του shodan
Spoiler:ἀναφαίρετον ὅπλον ἡ ἀρετή
Bookmarks