Ручная Настройка Default Firewall Filter Rules в MikroTik

preview_player
Показать описание
В данном видео мы настроим default firewall без использования стандартного firewall для SOHO маршрутизаторов. Я дам комментарии к каждому из правил, настроим доступ к OpenVPN серверу, настроим доступ к управлению вашим роутером из адрес листа admin, а так же закроем доступ с внешнего интерфейса к нашему MikroTik и локальной сети.

Рекомендации по теме
Комментарии
Автор

Да, видео отличное. С микротиками опыта =0, с другими железяками - много. Благодаря таким видео, люди кто "знают что творят" - очень быстро освоят. Респект!

sloner
Автор

Даже ещё не посмотрел ролик, урок, наверняка, хороший, но главное не в этом. Каждый раз думаю, какой же Роман молодец, что взял и всё это совершенно забесплатно рассказал в тытрубе. Мм, берёт и рассказывает. То одно, то другое. Во-первых, очень полезно. Во-вторых, всегда очень интересно. Спасибо огромное!

butzmanniam
Автор

Отличное видео! Особенно тем, кто только начинает разбираться с Mikrotik.

a-fedotov
Автор

Роман, мерси! Повторение - мать учения ))

fdozhor
Автор

Коротко, чётко и всё по сути. Формат, зачёт! Досмотреть до конца, не нужно много времени) Спасибо Роман!

tykegwq
Автор

Мне нравится такой формат потому, что помогает вспомнить все, что необходимо при настройке с нуля ❤

mikhailsh
Автор

Хороший урок, спасибо. И в этот раз все четко, ясно, понятно. Всмысле не на 59 был бы признателен, если бы осветили тему файрввола на CHR который на VPS работает. Например для связи двух сетей предприятия с серыми ip адресами. Был бы очень благодарен.

jkvevbl
Автор

Автор, здравствуйте.
А если нет дефолтной конфигурации файервола, что тогда?
Какие правила туда вписать? Условия для правил таковы, что служб внутри сети нет никаких, к которым кто то бы обращался извне.
Необходим доступ к компам сети по Эни Деск. Все.)
Буду рад любой информации. Спасибо.

sergeyprassolov
Автор

Здравствуйте. На микроте настроен ппое сервер и поднят дхсп сервер, юзеры по логину паролю без проблем подключаются, а если роутер юзера сбросить на заводские настройки то интернет есть т.е. получать роутер нет начинает по дхсп как исправить?
С меня тогда подписка.

Михаил.О
Автор

Спасибо за видео. Роман, а в микротике можно сделать приветственное сообщение как в Cisco IOS? Спасибо за ответ.

ocnmlwq
Автор

О! Похудел! Кросавчег! За любым видимым похудением я вижу огромный труд над собой! Ну и спасибо за годный контент!

esechkin
Автор

Добрый день, подскажите, может кто знает, какие порты нужны приложению Сбербанк Онлайн? Пока не открыл 4477 не пускал вообще. Теперь же входит, но внутри личного кабинета ничего не грузится. Отключаю последние правила Firewall которые блокируют все, что не разрешено, то тут же начинает работать. Или может подскажете, как посмотреть на Микротик на какой порт рвется устройство и там я может увижу по какому порту? Спасибо

kirillzakharow
Автор

подскажите у меня в интерфейс лист нет ван порта, только all, dynamic, none, static что выбрать?

FalseDmitry
Автор

Роман, подскажите, пожалуйста. У меня в сетевом окружение помимо устройств из моей домашней сети отображается чужой маршрутизатор (D-Link). Также, при отправке с ПК видео для воспроизведения на смарт-телевизор, в списке телевизоров помимо моего появляются чужие. Я так понимаю, все эти неизвестные устройства принадлежат соседям, «сидящим» на одном подъездном коммутаторе провайдера, с не настроенной изоляцией портов.
К роутеру кроме известных мне устройств никто не подключён.
Внешний интерфейс роутера не находится в бридже с моей ЛВС, однако трафик о соседских устройствах каким-то образом «пролазит» в мою домашнюю сеть. Подозреваю, что соседи так же могут видеть мои устройства.
Осветите пожалуйста настройку L2 защиты внешнего интерфейса. Я так понимаю, что это делается в Bridge Filter или Switch Rule.
Пробовал добавить wan интерфейс в отдельный бридж и в Bridge Filter дропать входящий трафик со всех мак адресов кроме pppoe концентратора, не помогло.
При подключении кабеля от провайдера напрямую в ПК (минуя роутер) все эти «левые» устройства также обнаруживаются.
Обнаруживаются они как до поднятия pppoe сессии, так и после.
Файервол (IP / Firewall / Filter Rules) настроен как у вас в видео.
uPnP на роутере отключён.
Google никаких решений не предлагает.
Спасибо.

uvxyecc
Автор

а где же dpop !admin list?
Иначе 5:10 правило просто не работает

ejxfbro
Автор

Ну если есть бгп то проблема с инвалидами ровно та же что в локалке

KonstantinovAG