LINUXTALKS.CO

Почему не работает Firewall в Mikrotik?

 

L


0

1

Всю дорогу предпочитал ПК-роутеры, но подумал раз уж микротик все нахваливают и подмахивают ему, дам ему шанс.

Включил его в розетку, подключил кабелем к ноутбуку, запускаю Winbox, подключаюсь.

Мы ж не ламеры галимые, заходим в System > Reset Configuration, отмечаем галочки No Default Configuration и Do Not Backup, – будем настраивать всё сами с нуля, ога.

Ок, перезагрузился, получилась чистая конфигурация, тобишь её отсутствие; Winbox переподключился, никаких IP-адресов нету. Хорошо.

Прежде чем подключать сетевой кабель провайдера, первым делом заходим в IP > Firewall.

Создаём новое правило, Chain: INPUT; In. Interface: ether1; Action: DROP

Жмякаем ОК и… а чё всмысле? Почему меня не отключило от Winbox?

Я вообще-то делаю первое и единственное правило которое запрещает вообще весь входящий трафик на интерфейсе, для начала, но Winbox продолжает работать, ШТА?

То есть, я сейчас втыкаю кабель провайдера и первый же васян спокойно точно так же заходит Winbox’ом в мой Mikrotik???

Алё, Firewall, проснись!

Я чего-то не понимаю?

Почему я продолжаю висеть в Winbox при активном правиле «никого не пущать»?

★★★★★★

но подумал раз уж микротик все нахваливают и подмахивают ему, дам ему шанс.

Это не ты, а микротик даёт тебе шанс, сложнее его настройки только сборка системы через LFS.

Дам тебе совет, в телеграмме есть не то канал, не то чат разработчиков иди туда и изучай переписку пользователей с технической поддержкой.

Вот ссылка на канал: https://t.me/router_os

torvn77    
★★
Последнее исправление: torvn77 (всего исправлений: 2)

Android / Chrome

Создаём новое правило, Chain: INPUT; In. Interface: ether1; Action: DROP

Без указания протокола?

То есть, я сейчас втыкаю кабель провайдера и первый же васян спокойно точно так же заходит Winbox’ом в мой Mikrotik???

В нормальных девайсах на внешнем порте админка не поднимается.

Minona    
★★★★★
Windows / Yandex
Ответ на: комментарий от Minona

В нормальных девайсах на внешнем порте админка не поднимается.

У микротика это не баг, а фича, он предназначен для КОМПЕТЕНТНЫХ профессионалов и гиков.
В общем без изучения толстенного мануала и форума ни как.

torvn77    
★★
Последнее исправление: torvn77 (всего исправлений: 1)

Linux / Chrome

Жмякаем ОК и… а чё всмысле? Почему меня не отключило от Winbox?

Думаю что дело в том, что ты сейчас работал не напрямую с фиреволом, а создавал конфиг для службы-скрипта который ПОТОМ при его перезапуске отдаст те или иные команды непосредственной настройки фильтров и прочего.

Посмотри, может помимо кнопки сохранения рядом есть и кнопка "перегрузить".

torvn77    
★★
Последнее исправление: torvn77 (всего исправлений: 1)

Android / Chrome