Перейти до

правило в firewall


Рекомендованные сообщения

Подскажите как удалить правило из фаервола удаленно. А то хочу преастроить абонов в роутер а по маку не пускает.

При удалении выдает ошибку:

post-34328-0-86198100-1488277997_thumb.pngpost-34328-0-62074000-1488278013_thumb.pngpost-34328-0-96660000-1488278031_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

Правило создано динамически..... Кто его создает?

Та хз) если бы знал не спрашивал. Есть 150+ абонов настроеных сквозняком а хочу перенастроить в роутер но по маку заходит тольк на точки на которых в фаерволе пусто! Не ехать же к каждому абону?

Ссылка на сообщение
Поделиться на других сайтах

Скорее всего они настроены каким-то биллингом, или  сторонним админом. Посмотрите кто сейчас подключен к точке  

 

user active print 

Flags: R - radius 
 #   WHEN                 NAM ADDRESS                                   
 0   feb/27/2017 11:12:23 yar 192.168.10.10                             
 1   feb/27/2017 15:22:47 ole 192.168.10.10 
Ссылка на сообщение
Поделиться на других сайтах

Система НЕ МОЖЕТ УБРАТЬ ВСТРОЕННОЕ ПРАВИЛО

Он же говорит черным по белому. Откуда оно взялось - хз, надо смотреть что у вас настроено.

Но вообще, я бы сделал сброс конфигурации, НЕ ПОДКЛЮЧАЛ дефолтную, которая подходит не всегда для работы, и добавил руками нужные правила, А использовать дефолтную + лепить к ней кучу правил... не комильфо ))

 

судя по всему это правило для подсчета пакетов через фасттрек? ну по картинке если...

Ссылка на сообщение
Поделиться на других сайтах

Система НЕ МОЖЕТ УБРАТЬ ВСТРОЕННОЕ ПРАВИЛО

Он же говорит черным по белому. Откуда оно взялось - хз, надо смотреть что у вас настроено.

Но вообще, я бы сделал сброс конфигурации, НЕ ПОДКЛЮЧАЛ дефолтную, которая подходит не всегда для работы, и добавил руками нужные правила, А использовать дефолтную + лепить к ней кучу правил... не комильфо ))

 

судя по всему это правило для подсчета пакетов через фасттрек? ну по картинке если...

Та я так и делаю сейчас) а раньше не видел разницы что жать при первом подключении. А сейчас не хочу ехать к абонам
Ссылка на сообщение
Поделиться на других сайтах

Получилось удалить. :foreach i in=[/ip firewall filter find] do={/ip firewall filter remove $i}

Но по маку так и не заходит! В чем еще может быть проблема? 

Ссылка на сообщение
Поделиться на других сайтах

 

Получилось удалить. :foreach i in=[/ip firewall filter find] do={/ip firewall filter remove $i}

Но по маку так и не заходит! В чем еще может быть проблема? 

 

Анекдот:

Падает самолет.

Пилот спрашивает штурмана:

- Штурман, приборы;

- 18;

- Что 18?

- А что приборы.

 

А если серьезно, правильно заданный вопрос - это уже половина ответа.

Как-бы маловато информации, что-бы советовать.

Какой микротик, какая версия софта.

Просто на некоторых моделях микротик (из новых) были проблемы с МАС-сервером.

В change-logs RoterOS это пишется, читайте внимательно.

Ссылка на сообщение
Поделиться на других сайтах

Здесь ключевое слово fasttrack. Погуглите. Да и это всего лишь счётчик. Отключать fasttrack не советую. Правило уберётся если эту фичу отключить.

Ссылка на сообщение
Поделиться на других сайтах

Если точнее - dummy правило исчезнет после удаления правил fasttrack не сразу, а после того, как завершатся все соединения его использующие. Если память не изменяет, то задержка может быть до 10 минут.

Ну или перегрузить роутер.

А почему по маку не заходит... бывает %)

Во-первых, ПК должен быть как минимум в одном сегменте с микротиком. По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

Во-вторых - бриджи есть? 

Ссылка на сообщение
Поделиться на других сайтах

Вот вот.. В одном сегменте L2 = один домЕн коллизий, ну по старому как то так звалось, и если что то есть RMON на микротике... Пару раз юзал, позволяет обходить всякий нат и прочий роутинг IP... Гуру подправят сейчас )) (больше не расскажу ибо сам кошковод в основном)...

Ссылка на сообщение
Поделиться на других сайтах

Если точнее - dummy правило исчезнет после удаления правил fasttrack не сразу, а после того, как завершатся все соединения его использующие. Если память не изменяет, то задержка может быть до 10 минут.

Ну или перегрузить роутер.

А почему по маку не заходит... бывает %)

Во-первых, ПК должен быть как минимум в одном сегменте с микротиком. По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

Во-вторых - бриджи есть?

Да бридж есть. Пробывал получить ип на wlan а потом удалить его все ровно не заходит
Ссылка на сообщение
Поделиться на других сайтах

 

 

По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

отлично винбокс работает в вайне,не на говаривайте

Ссылка на сообщение
Поделиться на других сайтах

 

 

тлично винбокс работает в вайне,не на говаривайте

 

+100500 ПРОВЕРЕНО! проблему надо искать на поверхности...  

 

ща пооффтоплю, сегодня ноут не хотел получать дхцп, планшет и два андройда - все гуд. решилось ребутом роутера. Вот как так?

так что читайте на две строчки выше :)

Ссылка на сообщение
Поделиться на других сайтах

 

По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

отлично винбокс работает в вайне,не на говаривайте

 

Просто помню, у нас на нашем макбуке по маку через вайн не коннектилось, но А) сильно не копали ибо нет особой нужды, хотя по идее там просто броадкаст не проходил Б) макбук уже старенький В) форум микротика говорил, что мы были не едины %)) Но если сейчас у макос с этим всё ок, я только за них рад. Так что если угодно - посыплю голову пеплом за оговор %)

Ссылка на сообщение
Поделиться на других сайтах

Развели бардак) У меня не мак) А проблему так и не получается решить. Подскажите если я подключусь по маку через телнету я смогу перенастроить точку в роутер командами?

Ссылка на сообщение
Поделиться на других сайтах

 

 

Подскажите если я подключусь по маку через телнету я смогу перенастроить точку в роутер командами?

Судя по топику скорее всего нет

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від zabiyako
      Блокуєм:
       
      TCP-порти 21, 80, 3128, 1080, 8080, UDP-порти 53, 1434 − у напрямку до Абонентів,
      TCP-порти 25, 135-139, 445, 543 UDP-порти 135-139 − для всіх Абонентів у всіх напрямках.)
       
      Для среднестатистического ISP этого вполне достаточно имхо...
    • Від lalabebe
      Добрый день

      требуется мобильный роутер с файрволлом или в металле или как программа

      ОС и прошивка: андроид или что угодно если отдельное устройство

      Описание проблемы:
      Задача: 2 детей 5 и 6 лет у которых свои лаптопы под виндовс
      требуется раздавать им интернет дома в дороге и в гостинице или в гостях например
      раздавать либо из эфира 4g через свой телефон либо подключаясь уже к имеющемуся вайфай в данной локации
      для чего это нужно
      ограничивать время когда интернет подключен вести белый или блэклист
      запрещать ip порты и url либо наоборот открывать доступ
      делать это на лаптопах я не хочу на девайсе доступ полный чтобы не было проблем использовать весь софт и утилиты без ограничений и с одного лаптопа на другой ходить свободно
      каждый раз переносить настройки из одной локации в другую сложно особенно когда к роутеру доступа нет
      иногда бывает доступ по номеру телефона на один девайс в гостинице или в каком то учреждении тоже надо иметь возможность расшарить


      уйти из гостиницы или airbnb и оставить там вайфай к нему дать доступ детям и камерам наблюдения например
      идеально чтобы было носимое устройство с независимым питанием
      может прямо на телефоне можно запустить такое
      возможно нужно купить отдельный роутер с сим картой но как сделать так чтобы он в wan ходил через wifi
       
      мысль есть найти 4g носимый вайфай модем с двумя радио диапазонами 2.4 и 5 и сделать на его базе с помощью OpenWRT то что мне нужно

      надеюсь понятно чего я хочу если нет рад буду дать больше подробностей
      подскажите кто с таким сталкивался и такое искал возможно оно существует давно
       
    • Від BALTAR
      Оператор даёт два белых адреса, один статикой, другой dhcp по одному шнурку. Правилом src-nat две подсети разрулены на два адреса без маркировки пакетов в mangl, и всё работает, кроме nord vpn. Все остальные vpn сервисы работают в полном объёме. Вопрос к знатокам, куда копать? 
      P. S. Белые адреса из одного пула, но имеют разные маски и шлюзы. Хз как коректно настроить маршрутизацию
    • Від scaran
      Продам файрволы Juniper Networks
      В наличии:
       
      SRX100B, в комплекте файрвол - 1000грн
      SRX220H, в комплекте файрвол, уши, блок питания - 8000грн
      SRX240H2POE - 16 РоЕ портов, в комплекте файрволл, уши - 15000грн
      SRX550 (с базовой платой) - в комплекте файрволл, уши, 1 блок питания - 18000грн
       
      063-396-50-97
      звонки, телега, вайбер






    • Від Mahmudich
      Привет всем, нужна помощь по логированию действий в микротике.
      Как можно реализовать в микротике логирование firewall а имено нужно чтобы в логи записывались действия (Enable, Disable) из вкладки Address Lists?
       
×
×
  • Створити нове...