|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - mikrotik. connection-state=established |
|
|
Firewall - mikrotik. connection-state=established
|
Ветеран Сообщения: 544 |
Профиль | Сайт | Отправить PM | Цитировать Что ознаечает в циске
совершенно понятно. Но, что означает в микротике запись в фаерволе: без привязки к tcp мне не очень понятно. ??? (Это правило из дефолтного конфига микротика) |
|
------- Отправлено: 02:16, 15-11-2017 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Опиум, это у Cisco двойные стандарты: в случае NAT она внутри себя формирует признак established не только для TCP, а для firewall это вдруг невозможно.
|
Отправлено: 10:42, 15-11-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 544
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 12:34, 15-11-2017 | #3 |
Ветеран Сообщения: 6678
|
Профиль | Отправить PM | Цитировать потму что запрещающее должно стоять до разрешающих, обрабатывает последовательно
|
Отправлено: 23:07, 15-11-2017 | #4 |
Ветеран Сообщения: 544
|
Профиль | Сайт | Отправить PM | Цитировать freese, это то понятно.
Непонятно почему протокол gre причислен к протоколам устанавливающим соединение. Когда микротик решает что соединение established? А когда уже нет.. |
|
------- Отправлено: 23:19, 15-11-2017 | #5 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата Опиум:
Цитата Опиум:
|
||
Отправлено: 09:37, 16-11-2017 | #6 |
Ветеран Сообщения: 544
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Busla:
|
|
------- Отправлено: 16:54, 16-11-2017 | #7 |
Ветеран Сообщения: 6678
|
Профиль | Отправить PM | Цитировать Опиум, у вас в чем конкретно проблема?
Цитата Опиум:
|
|
Отправлено: 17:11, 16-11-2017 | #8 |
Ветеран Сообщения: 544
|
Профиль | Сайт | Отправить PM | Цитировать Цитата freese:
как я это указал выше у меня проблема в понимании. Если ты понимаешь как работает железка, значит и применяешь её правильно, а не "сделано на отъе*ись". если у тебя есть понимание, что такое "established" для не-TCP в микротиках, то буду благодарным слушателем. |
|
------- Отправлено: 17:53, 16-11-2017 | #9 |
Ветеран Сообщения: 6678
|
Профиль | Отправить PM | Цитировать Цитата Опиум:
и уже рядышком ваше /ip firewall filter add chain=input connection-state=established ... блаблабла |
|
Отправлено: 10:05, 17-11-2017 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Router - Не реально низкая скорость MikroTik mAP Lite - Mikrotik | MaxDarklighter | Сетевое оборудование | 7 | 17-11-2017 09:37 | |
Службы - ASP.NET State | VROTKOMPOT123 | Microsoft Windows 10 | 1 | 15-12-2016 18:42 | |
Драйвер - driver power state failure...Windows 8.1 | Green5601 | Microsoft Windows 8 и 8.1 | 1 | 16-08-2015 17:05 | |
SSD - solid state disk | Speedy | Хочу все знать | 2 | 19-12-2002 12:25 |
|