Я сошел с ума, потому что хотел увидеть примеры того, как настроить нормальную безопасность. Мой конфиг работает нормально, и всё вроде бы в порядке, но я не уверен, что всё работает так, как должно — может быть, Access Control Lists (ACL, то есть правила фаервола) идут в неправильном порядке или что-то в этом роде? Всё просто перемешано (скорее всего, есть дублирующиеся правила). Наверное, я бы хотел, чтобы у всего были отдельные VLANы. Ресурсы моего роутера еще не загружены по максимуму, но у меня хороший роутер для моей ситуации. Пожалуйста, помогите мне исправить и упорядочить этот конфиг, опираясь на ваш опыт, спасибо! Мой MikroTik — 192.168.88.1 (шлюз), он подключается к роутеру провайдера (шлюз) 192.168.254.254. Мой ПК — 192.168.88.254.
Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа
Хорошие правила брандмауэра для домашнего маршрутизатора с точкой доступа, RouterOS
|
28.07.2014 10:05:00
|
|
|
|
|
|
20.08.2014 16:58:00
Первая строка отбрасывает только недопустимые пакеты.
|
|
|
|
|
|
21.08.2014 20:51:00
Я в итоге выбрал вот этот вариант: . На самом деле, я уже начал разбираться, как можно редактировать и подправлять всё так, как мне нужно!
|
|
|
|
|
|
15.08.2014 12:09:00
Кстати, действие по умолчанию — принять, так что если нет правил, которые сбрасывают пакет, он будет принят после прохождения всех правил.
|
|
|
|
|
|
19.08.2014 22:02:00
Rudios, эти «логировать всё подряд» команды, кажется, вызывают сбой моего роутера КАЖДЫЙ РАЗ, когда я их включаю… он записывает абсолютно всё.
|
|
|
|
|
|
20.08.2014 09:44:00
Используйте логирование только если действительно хотите видеть, что сбрасываете. В противном случае это просто бесполезная трата ресурсов.
|
|
|
|
|
|
20.08.2014 11:41:00
Ещё одна проблема, как говорил Этц... самое главное правило — нельзя делать DROP INPUT, иначе всё будет отклонено!
|
|
|
|
|
Читают тему
