❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Firewall v MT

Návody a problémy s konfigurací.
Brix
Příspěvky: 6
Registrován: 15 years ago
antispam: Ano

Firewall v MT

Příspěvekod Brix » 15 years ago

Zdravím,

mám takový dotaz ohledně MT, asi to většině bude připadat jako lamáckej dotaz ale stále se učím tak se předem omlouvám.

Měl jsem za to, že když se zapne mikrotik nadefinuje připojení k netu a ve firewallu se nic nenastaví, defaultně firewall blokuje porty a ručně se musej otevřít ty co se budou používat, k tomu nám slouží pravidla že. Jenže u mě je to tak, že projde všechno. Mám propojení PC (Win) - MT - MT - PC (Linux). Na linuxu sem udělal OpenVPN server, na Windowsech klienta, MT jsou nakonfigurovaný na základní síť, takže brána, maškaráda a routa na druhej subnet za druhým MT aby na sebe kompy viděly. Myslel sem že si nacvičím přesměrovávání portu na ten VPN server ale vše běží i bez toho aniž bych ručně otevíral porty pro VPN nebo něco přesměrovával.

Mohl by mi to někdo popsat? Nebo se má ručně udělat pravidlo "drop all" a až pak definovat "povolování portů" ??

Díky za rady a objasnění ...
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 15 years ago

v defaultu je vse povoleno. do forwardu si pridej na konec drop
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 15 years ago

forward je jedna vec a druha je input a output to te zajima mozna jeste vic, coz je komunikace s danym routerem, tj treba telnet, winbox atd. Mozna se podivej k nekomu na demo co tam maji nastaveno a z toho si vyber to vhodne pro tebe.
0 x

Uživatelský avatar
pejsek
Příspěvky: 81
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod pejsek » 15 years ago

V MikroTiku je ve výchozím stavu jakýkoli paketový filtr ( firewall ) vypnut. Pokud jsi začátečník přečti si tento seriál článků: http://www.root.cz/clanky/stavime-firewall-1/ aby jsi věděl o čem se mluví :wink:
0 x
Pejsek