Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Файрвол IP обходится, когда источник — 0.0.0.0.

    Файрвол IP обходится, когда источник — 0.0.0.0.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Файрвол IP обходится, когда источник — 0.0.0.0., RouterOS
     
    kgmuzu
    Guest
    #1
    0
    17.12.2013 20:05:00
    Если это почему-то сделано намеренно, то это не задокументировано, и это должно быть сделано. Пакеты с исходным IP-адресом 0.0.0.0 обходят IP-файрвол, но их можно увидеть (и отфильтровать) в файрволе Bridge. Когда это происходит, например: DHCP-переговоры, Mikrotik MAC-Telnet между Winbox и роутером. Как это воспроизвести? Используйте внешний DHCP. Создайте правило в исходящей цепочке. Установите протокол на UDP и целевой порт на 67. Установите целевой объект на log. Это должно перехватить DHCP-запрос. Создайте DHCP-клиент на (не-bridged) интерфейсе. И вы увидите, что эти пакеты не проходят через эту исходящую цепочку!! Но если вы создадите аналогичное правило в файрволе Bridge на интерфейсе Bridge с DHCP-клиентом, то будет срабатывание. То же самое касается протокола MAC-Telnet, используемого для подключения Winbox к Mikrotik на основе MAC-адреса. Это интересно, потому что можно было бы предположить, что все пакеты без исключения проходят входящую и исходящую цепочки файрвола, если они исходят или предназначены для роутера. Я использовал RouterOS 6.7. Я нашел обсуждения, описывающие тот же эффект, уже несколько лет назад. Поэтому будьте в курсе и, возможно, вы найдете больше примеров. Всегда есть обходные пути…
     
     
     
    kgmuzu
    Guest
    #2
    0
    18.12.2013 11:02:00
    Связанно с предыдущим постом: становится ещё интереснее. Если создать правило, которое логирует пакеты из Winbox на роутер в цепочке INPUT (протокол UDP и целевой порт 20561), то счётчик логов начинает расти. Если затем попытаться отбрасывать эти пакеты тем же правилом, то счётчик пакетов этого правила отбрасывания тоже начинает расти, но пакеты не отбрасываются! Хотя можно отклонять эти пакеты тем же правилом в брандмауэре моста. Это означает, что нельзя предполагать, что все пакеты проходят через "IP" брандмауэр! И даже если потом может быть конфигурация пакетов, где целевой объект выполняется некорректно.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры