RB2011 firewall
Napsal: 19 Dec 2017 21:18
Ahoj,
mám Mikrotik RB2011, jako náhradu za tplink 841. Základní nastavení mi funguje, ale potřeboval bych poradit, jaké základní pravidla nastavit ve firewallu. Na LAN straně nejsou žádné servery, přístup na mikrotik mi stačí pouze z LAN.
Koukal jsem na různé návody,skripty, procházel default konfigurace atd. a dal dohromady tohle.
/ip firewall filter
add chain=input action=accept connection-state=established,related
add chain=input action=accept in-interface-list=LAN
add chain=input action=drop
add chain=ouput action=drop
add chain=forward action=accept connection-state=established in-interface-list=WAN
add chain=forward action=accept connection-state=related in-interface-list=WAN
add chain=forward action=accept out-interface-list=WAN
add chain=forward action=drop in-interface-list=WAN
Potřeboval bych poradit, co tam přidat/smazat. Když jsem viděl v mikrotiku, kolik paketů se posílá dovnitř a ven, kolik portů je otevřených při připojeném PC, tak mě to až děsí.
Ještě by mě zajímalo, co umí firewall v klasických domácích Wi-Fi routerech? Co vše bych musel v mikrotiku nastavit, aby to nebylo horší než např. Tplink 841.
mám Mikrotik RB2011, jako náhradu za tplink 841. Základní nastavení mi funguje, ale potřeboval bych poradit, jaké základní pravidla nastavit ve firewallu. Na LAN straně nejsou žádné servery, přístup na mikrotik mi stačí pouze z LAN.
Koukal jsem na různé návody,skripty, procházel default konfigurace atd. a dal dohromady tohle.
/ip firewall filter
add chain=input action=accept connection-state=established,related
add chain=input action=accept in-interface-list=LAN
add chain=input action=drop
add chain=ouput action=drop
add chain=forward action=accept connection-state=established in-interface-list=WAN
add chain=forward action=accept connection-state=related in-interface-list=WAN
add chain=forward action=accept out-interface-list=WAN
add chain=forward action=drop in-interface-list=WAN
Potřeboval bych poradit, co tam přidat/smazat. Když jsem viděl v mikrotiku, kolik paketů se posílá dovnitř a ven, kolik portů je otevřených při připojeném PC, tak mě to až děsí.
Ještě by mě zajímalo, co umí firewall v klasických domácích Wi-Fi routerech? Co vše bych musel v mikrotiku nastavit, aby to nebylo horší než např. Tplink 841.