firewall
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
firewall
Доброго времени суток! Как просмотреть правила firewall в микротик?
Допустим у меня firewall настроен потом firewall в windows. То сначала правила обрабатываться будут на маршрутизаторе потом в Windows?
Допустим у меня firewall настроен потом firewall в windows. То сначала правила обрабатываться будут на маршрутизаторе потом в Windows?
-
- Сообщения: 26
- Зарегистрирован: 12 фев 2019, 15:45
- Откуда: Минск
Re: firewall
Правила находятся в разделе IP=>firewall
Очередность выполнения зависит от того в какую сторону уходит пакет, если Вы его принимаете то вначале устройство на входе и конечное устройство пользователя.
http://prntscr.com/mkegb1
Опыт, когда вместо написания RTFM, ты спокойно и вдумчиво "разжевываешь".
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
Насколько я понял сначала firewall для маршрутизатора срабатывает, потом от Windows при входящих подключений так что ли?
-
- Сообщения: 26
- Зарегистрирован: 12 фев 2019, 15:45
- Откуда: Минск
Re: firewall
Я написал тоже самое только другими словами. Да Вы правильно поняли.
Для наглядности.
http://prntscr.com/mkjjsk
Опыт, когда вместо написания RTFM, ты спокойно и вдумчиво "разжевываешь".
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
Спасибо. А правила на этой вкладке настраиваются?
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
- Сообщения: 26
- Зарегистрирован: 12 фев 2019, 15:45
- Откуда: Минск
Re: firewall
Выбрав нужное Вам правило, Вы нажимаете 2-й клик и меняете параметры, удаляете, копируете и т.д. если Ваш пользователь имеет соответствующие права.
Опыт, когда вместо написания RTFM, ты спокойно и вдумчиво "разжевываешь".
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
а что доступ к микротику имеет не только админ?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Пользователей и их права можно настраивать в System -> Users. Более того, рекомендуют отключать admin'а и создавать своего с другим именем, чтобы сложнее было подбирать пароли.
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
А что в микротике нет защиты от неправильных паролей введенных допустим 10 раз. Потом типа того не отвечает.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Встроенной - нет. Вы, например, хотите, чтобы кто-то попробовал пароль подобрать 10 раз - и после этого вы бы не могли зайти на роутер?
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
Моя идея сделать 10 не правильных попыток ждать минут 15 потом опять 10 не правильных попыток. И так далее.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
А если вам срочно надо попасть на роутер, к которому подбирают пароль, а вы этого не можете сделать? Причём у атакующего явно скрипт, поэтому за считанные секунды после разблокировки доступ опять заблокируют — и этот момент сложно угадать
Моя идея — не давать даже возможности кому попало ломиться на роутер Доступ только с доверенных адресов.
Моя идея — не давать даже возможности кому попало ломиться на роутер Доступ только с доверенных адресов.
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
Ясно, а как это настраивается acsees list отсюда добавляете?
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Как настраивается доступ только с доверенных адресов? В /firewall filter chain=input разрешается доступ с доверенных и запрещается с остальных.
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
С доверенных адресов почему не подходит access list?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Какой Access List? О чём речь?
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
Я не пойму access list на картинке это для чего тогда не понял. А что вы предложили как действует? То есть никто не сможет через winbox зайти или не смогут вообще пользоваться WIFI?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Я не вижу на вашей картинке слов access list, поэтому даже не представляю, о чём вы. Но вообще там речь про Wireless, а я не ограничиваюсь беспроводными клиентами, я в целом про роутер говорю. Как про Wifi, так и про проводное подключение.
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
То есть Вы закрываете доступ на сам роутер по определенному IP так что ли?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Разрешаю определённому IP. А всем остальным - запрещаю.
-
- Сообщения: 182
- Зарегистрирован: 25 сен 2018, 14:43
- Откуда: Оренбург
Re: firewall
Если не секрет то как это делается?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: firewall
Как делается что? То, что я писал на прошлой странице, не является ответом?