Jump to content

как правильно создать правило


Recommended Posts

Posted

Здравствуйте.

Есть такой вопрос.

Есть сеть 172.

На мимкротике (МТ) стоит проброс на железяку в локальной сети.

Сама железяка регистрирует попытки вломится к ней с неправильными логин/паролями.

На МТ написано правило с chain=input, in.interface=ether1, src.Address List=BOGON, action=drop, BOGON=192.168.0.0/16 и др.

Не смотря на это с сети 192.168.х.х пытаются ломится на железяку за МТ.

Лог на МТ не пишет варнингов про эти попытки

Прошу помочь в следующем:

- как правильно написать правило в фаерволе, чтобы МТ не пропускал из вне вовнутрь, даже на открытые внутренние адреса, пакеты с внешних адресов, указанных в правиле.

- почему эти попытки не регистрируются в логе, ведь в правиле эти адреса указаны как запретные.

Спасибо

Posted (edited)

А железяка стоит внутри 172 или подцеплена к микротику на отдельный порт? И микротик этот, он и свитч внутри и шлюз наружу? Если он только шлюз то все и будут ломиться изнутри. Если эта железяка должна быть видна только извне то вытолкнуть ее в отдельный vlan или на отдельный порт в микротике.

 

В правиле которое у Вас написано сети не долбятся на первый порт и все. Тогда уж еще проще запретить подключение из локалки к ip-шнику той машины.

Edited by vkoss

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.