Jump to content

правило в firewall


Recommended Posts

Подскажите как удалить правило из фаервола удаленно. А то хочу преастроить абонов в роутер а по маку не пускает.

При удалении выдает ошибку:

post-34328-0-86198100-1488277997_thumb.pngpost-34328-0-62074000-1488278013_thumb.pngpost-34328-0-96660000-1488278031_thumb.png

Link to post
Share on other sites

Правило создано динамически..... Кто его создает?

Та хз) если бы знал не спрашивал. Есть 150+ абонов настроеных сквозняком а хочу перенастроить в роутер но по маку заходит тольк на точки на которых в фаерволе пусто! Не ехать же к каждому абону?

Link to post
Share on other sites

Скорее всего они настроены каким-то биллингом, или  сторонним админом. Посмотрите кто сейчас подключен к точке  

 

user active print 

Flags: R - radius 
 #   WHEN                 NAM ADDRESS                                   
 0   feb/27/2017 11:12:23 yar 192.168.10.10                             
 1   feb/27/2017 15:22:47 ole 192.168.10.10 
Link to post
Share on other sites

Система НЕ МОЖЕТ УБРАТЬ ВСТРОЕННОЕ ПРАВИЛО

Он же говорит черным по белому. Откуда оно взялось - хз, надо смотреть что у вас настроено.

Но вообще, я бы сделал сброс конфигурации, НЕ ПОДКЛЮЧАЛ дефолтную, которая подходит не всегда для работы, и добавил руками нужные правила, А использовать дефолтную + лепить к ней кучу правил... не комильфо ))

 

судя по всему это правило для подсчета пакетов через фасттрек? ну по картинке если...

Link to post
Share on other sites

Система НЕ МОЖЕТ УБРАТЬ ВСТРОЕННОЕ ПРАВИЛО

Он же говорит черным по белому. Откуда оно взялось - хз, надо смотреть что у вас настроено.

Но вообще, я бы сделал сброс конфигурации, НЕ ПОДКЛЮЧАЛ дефолтную, которая подходит не всегда для работы, и добавил руками нужные правила, А использовать дефолтную + лепить к ней кучу правил... не комильфо ))

 

судя по всему это правило для подсчета пакетов через фасттрек? ну по картинке если...

Та я так и делаю сейчас) а раньше не видел разницы что жать при первом подключении. А сейчас не хочу ехать к абонам
Link to post
Share on other sites

 

Получилось удалить. :foreach i in=[/ip firewall filter find] do={/ip firewall filter remove $i}

Но по маку так и не заходит! В чем еще может быть проблема? 

 

Анекдот:

Падает самолет.

Пилот спрашивает штурмана:

- Штурман, приборы;

- 18;

- Что 18?

- А что приборы.

 

А если серьезно, правильно заданный вопрос - это уже половина ответа.

Как-бы маловато информации, что-бы советовать.

Какой микротик, какая версия софта.

Просто на некоторых моделях микротик (из новых) были проблемы с МАС-сервером.

В change-logs RoterOS это пишется, читайте внимательно.

Link to post
Share on other sites

Здесь ключевое слово fasttrack. Погуглите. Да и это всего лишь счётчик. Отключать fasttrack не советую. Правило уберётся если эту фичу отключить.

Link to post
Share on other sites

Если точнее - dummy правило исчезнет после удаления правил fasttrack не сразу, а после того, как завершатся все соединения его использующие. Если память не изменяет, то задержка может быть до 10 минут.

Ну или перегрузить роутер.

А почему по маку не заходит... бывает %)

Во-первых, ПК должен быть как минимум в одном сегменте с микротиком. По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

Во-вторых - бриджи есть? 

Link to post
Share on other sites

Вот вот.. В одном сегменте L2 = один домЕн коллизий, ну по старому как то так звалось, и если что то есть RMON на микротике... Пару раз юзал, позволяет обходить всякий нат и прочий роутинг IP... Гуру подправят сейчас )) (больше не расскажу ибо сам кошковод в основном)...

Link to post
Share on other sites

Если точнее - dummy правило исчезнет после удаления правил fasttrack не сразу, а после того, как завершатся все соединения его использующие. Если память не изменяет, то задержка может быть до 10 минут.

Ну или перегрузить роутер.

А почему по маку не заходит... бывает %)

Во-первых, ПК должен быть как минимум в одном сегменте с микротиком. По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

Во-вторых - бриджи есть?

Да бридж есть. Пробывал получить ип на wlan а потом удалить его все ровно не заходит
Link to post
Share on other sites

 

 

По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

отлично винбокс работает в вайне,не на говаривайте

Link to post
Share on other sites

 

 

тлично винбокс работает в вайне,не на говаривайте

 

+100500 ПРОВЕРЕНО! проблему надо искать на поверхности...  

 

ща пооффтоплю, сегодня ноут не хотел получать дхцп, планшет и два андройда - все гуд. решилось ребутом роутера. Вот как так?

так что читайте на две строчки выше :)

Link to post
Share on other sites

 

По этой причине, к примеру, winbox по маку просто так не видит микротик через wine.

отлично винбокс работает в вайне,не на говаривайте

 

Просто помню, у нас на нашем макбуке по маку через вайн не коннектилось, но А) сильно не копали ибо нет особой нужды, хотя по идее там просто броадкаст не проходил Б) макбук уже старенький В) форум микротика говорил, что мы были не едины %)) Но если сейчас у макос с этим всё ок, я только за них рад. Так что если угодно - посыплю голову пеплом за оговор %)

Link to post
Share on other sites

Развели бардак) У меня не мак) А проблему так и не получается решить. Подскажите если я подключусь по маку через телнету я смогу перенастроить точку в роутер командами?

Link to post
Share on other sites

 

 

Подскажите если я подключусь по маку через телнету я смогу перенастроить точку в роутер командами?

Судя по топику скорее всего нет

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By zabiyako
      Блокуєм:
       
      TCP-порти 21, 80, 3128, 1080, 8080, UDP-порти 53, 1434 − у напрямку до Абонентів,
      TCP-порти 25, 135-139, 445, 543 UDP-порти 135-139 − для всіх Абонентів у всіх напрямках.)
       
      Для среднестатистического ISP этого вполне достаточно имхо...
    • By lalabebe
      Добрый день

      требуется мобильный роутер с файрволлом или в металле или как программа

      ОС и прошивка: андроид или что угодно если отдельное устройство

      Описание проблемы:
      Задача: 2 детей 5 и 6 лет у которых свои лаптопы под виндовс
      требуется раздавать им интернет дома в дороге и в гостинице или в гостях например
      раздавать либо из эфира 4g через свой телефон либо подключаясь уже к имеющемуся вайфай в данной локации
      для чего это нужно
      ограничивать время когда интернет подключен вести белый или блэклист
      запрещать ip порты и url либо наоборот открывать доступ
      делать это на лаптопах я не хочу на девайсе доступ полный чтобы не было проблем использовать весь софт и утилиты без ограничений и с одного лаптопа на другой ходить свободно
      каждый раз переносить настройки из одной локации в другую сложно особенно когда к роутеру доступа нет
      иногда бывает доступ по номеру телефона на один девайс в гостинице или в каком то учреждении тоже надо иметь возможность расшарить


      уйти из гостиницы или airbnb и оставить там вайфай к нему дать доступ детям и камерам наблюдения например
      идеально чтобы было носимое устройство с независимым питанием
      может прямо на телефоне можно запустить такое
      возможно нужно купить отдельный роутер с сим картой но как сделать так чтобы он в wan ходил через wifi
       
      мысль есть найти 4g носимый вайфай модем с двумя радио диапазонами 2.4 и 5 и сделать на его базе с помощью OpenWRT то что мне нужно

      надеюсь понятно чего я хочу если нет рад буду дать больше подробностей
      подскажите кто с таким сталкивался и такое искал возможно оно существует давно
       
    • By BALTAR
      Оператор даёт два белых адреса, один статикой, другой dhcp по одному шнурку. Правилом src-nat две подсети разрулены на два адреса без маркировки пакетов в mangl, и всё работает, кроме nord vpn. Все остальные vpn сервисы работают в полном объёме. Вопрос к знатокам, куда копать? 
      P. S. Белые адреса из одного пула, но имеют разные маски и шлюзы. Хз как коректно настроить маршрутизацию
    • By scaran
      Продам файрволы Juniper Networks
      В наличии:
       
      SRX100B, в комплекте файрвол - 1000грн
      SRX220H, в комплекте файрвол, уши, блок питания - 8000грн
      SRX240H2POE - 16 РоЕ портов, в комплекте файрволл, уши - 15000грн
      SRX550 (с базовой платой) - в комплекте файрволл, уши, 1 блок питания - 18000грн
       
      063-396-50-97
      звонки, телега, вайбер






    • By Mahmudich
      Привет всем, нужна помощь по логированию действий в микротике.
      Как можно реализовать в микротике логирование firewall а имено нужно чтобы в логи записывались действия (Enable, Disable) из вкладки Address Lists?
       
×
×
  • Create New...