» Poradna » Web a internet

Mikrotik jak zakázat ping a povolit hlídacího psa

 |   |  Microsoft Windows 10 Firefox 78.0

Zdrávím Vás ve spolek a prosím o radu.Konfiguruji mikrotik kde Wan port beží na veřejné adrese a potřebuji zákázat pingna veřejnou IP.Tuto část dokážu ve firewalu add-chAIN -input dst adres....má veřejná protokol icmp- action -Drop , ale současně s tímto pravidlem zakážu watchdog na 8.8.8.8 v systému. A nevím jakým napsat další pravidlo ve firewalu.Prosím o radu .Díky

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Macintosh OS X AppleMAC-Safari 5.0

V pravidlu nastav vyjimku.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 78.0

To jsem zkoušel různými pravidly a bez výsledku.Vždy jde ping i na veřejnou a nebo nejde ani odchozí ping :(

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 84.0.4147.89

A zkusil jsi přidat do pravidla, že se mají blokovat jenom pakety, jejichž zdrojová adresa není 8.8.8.8?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 84.0.4147.89

Tím myslím přímo do toho pravidla, kterým ping zakazuješ.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 78.0

To nevím jak napsat..

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 84.0.4147.89

Pokud reaguješ na mne, tak přidáš vykřičník před hodnotu v podmínce, src-address=!8.8.8.8 , ale jednodušší mi to připadá kliknout v grafickém prostředí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Unknown Mozilla 68.0

Musus zakazat jen echo-request v input pravidle. Zahazovamin celeho ICMP se muzes pripravit o uzitecne informace. Otazka je proc to vubec delat.Nema to zadny realny vyznam. Az budes precharez na IPv6 tak tam uz moc realne nejde ICMP moc omezovat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Unknown Firefox 68.0

Jinak ono zakazat ICMP na IPv6 neni problem a dokonce i aby vse chodilo (RA atd.), ale je to radove vetsi pruda.Kazdopadne je to tak - neni duvod neco takoveho delat. Maximalne jako omezeni floodu limitovat treba 100-500 icmp/s. Jemu prijde co 5 minut ping a ma pocit, ze je to utok

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 78.0

Mám veřejnou ip a cca co 5 minut probíhájí pingy na mou IP.Hlavně z toho důvodu. Všechny služby mám zákázány jen v IP services mám povolený vzdálený přístup k mikrotiku a www. na jíchých než defaultních portech.Díky za rady.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 78.0

Mám asi tak 10 Mikrotiků s veřejnejma adresama a ping z venku nezakazuju. V čem myslíš že tio zákaz pingu z venku pomůže ? Mám to tak něklolik let a problém to nebyl a není.Mám povolenej jen Winbox na vlastním portu a login omezenej jen z několika adres a rozsahů. Nic víc není potřeba.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Unknown Mozilla 68.0

"Mam okno do ulice a kazdych pet minut za nim nekdo projde" ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Unknown Firefox 68.0

No tak zazdit!

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Chain, Watchdog, ICMP