Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети

Поделиться
HTML-код
  • Опубликовано: 29 дек 2024

Комментарии • 61

  • @darkTke
    @darkTke 4 года назад +69

    Если кому нужно. Начало в 15:15

  • @uliycezar3876
    @uliycezar3876 Год назад +2

    Прекрасный вебинар! Вот такие видео действительно стОит снимать. Хочу поразбираться с настройкой Firewall вручную, чую, попал по адресу.

  • @yuriy8149
    @yuriy8149 4 года назад +14

    Хочу выразить огромную благодарность за труд. Роман вы большой молодец! Очень познавательное видео с большим удовольствием посмотрел, подписался на канал и телеграмм!

  • @profwerhowcew5890
    @profwerhowcew5890 2 года назад +6

    Отличный вебинар! Все оч. доступно и подробно

  • @therealman_tm
    @therealman_tm 4 года назад +7

    Легкое и непринужденное... На 2,5 часа! :)

  • @maxpla1035
    @maxpla1035 4 года назад +4

    Спасибо Роману за интересный стрим!!!

  • @VladV89
    @VladV89 2 года назад +2

    Спасибо огромное, шикарный материал и приятно слушать!!

  • @markovd86
    @markovd86 4 года назад +4

    Офигенный вебинар.
    За что диз?

    • @maxpla1035
      @maxpla1035 4 года назад +5

      Увидело слово - "безопасность", зашли, а там ни слова про РАКЕТЫ и ОРУЖИЕ...вот и влепили ))
      Дураков хватает!

  • @viecheslavp4392
    @viecheslavp4392 Год назад

    Очень интересно, премного благодарен!

  • @BelyaevValera
    @BelyaevValera 4 года назад +2

    Спасибо, очень информативно!

  • @therealman_tm
    @therealman_tm 4 года назад +4

    В чем практическая разница между Src. Address и In. Interface, а также между Dst. Address и Out. Interface?

  • @xlite0060
    @xlite0060 2 года назад +1

    user-block нужно указывать явный ип адрес пользователя а что если у пользователя dhcp и через 1 мес. ип сменится ? каждый раз перебивать в правиле ип адрес пользователя?

  • @alexkovalovs4034
    @alexkovalovs4034 2 года назад

    Spasibo! Kruto!

  • @logtir7237
    @logtir7237 3 года назад +1

    Скажите пожалуйста чистый IPSec подпадает под "AllPPP" файрволе?

  • @enlightedone99
    @enlightedone99 Год назад

    Можете уточнить, а "connection state" применяется по принципу "и" или "или". Ну то-есть если я хочу разрешить пакеты только "esteblished" и только "related" должен ли я делать 2 отдельных правила или правило с галками на этих вариантах пропустит все сочетания с ними?

  • @Manfreddis
    @Manfreddis 3 года назад +1

    При каком изменении пакетов, прошедших через MikroTik, их цепь прохождения перестает быть "forward" и разделяется на "input" и "output"?

  • @SovMan
    @SovMan 3 года назад

    Спасибо, Друг!

  • @__Feniks__
    @__Feniks__ Год назад

    что за приложение где топология сети отображается 1:58:20 ???

  • @ВалерийЧирков-е3ч
    @ВалерийЧирков-е3ч 4 года назад +2

    Спасиб! заменил старый древний ящик сервер ISA MS на маленький Mikrotik! Все Супер!

    • @pavelyakovlev90
      @pavelyakovlev90 4 года назад

      Микротик и иса не одно и тоже

  • @Hanigun
    @Hanigun 3 года назад +1

    Добрый день. Каким правилом запретить доступ всем пользователям впн. доступ в локальную сеть. А то каждый может заходить на каждого. (при наличии ip и лог пасс.) Только так чтобы не уронить весь доступ в инет :) Посмотрел момент про allppp 1:43:09 Но что-то не понял как сделать то что я хочу

    • @GTigerG
      @GTigerG 3 года назад +1

      Сетевое окружение закрыть? Попробуйте закрыть порты 137, 138 - UDP, 139, 445 - ТСР.

  • @Ivan-lz9fn
    @Ivan-lz9fn 4 года назад +1

    Здравствуйте. Можете выложить список правил для icmp?

  • @ngshares490
    @ngshares490 2 года назад

    Если у нас в цепочке форвард первым правилом стоит accept для established/related, там и так все быстро пролетит. Для чего фасттречить?

  • @earledge
    @earledge 3 года назад +2

    Чем эта конфигурация фаирвола лучше дефолтной?

  • @koshechkin_roman
    @koshechkin_roman Год назад

    Почему NAT не часть FIREWALL?
    Нат такая же таблица как и фильтр, ро и мангл.
    Оно и находится всё в одном месте)

  • @drywet-i5z
    @drywet-i5z 4 года назад +1

    Прошу прощения что не в тему, а на микротике можно настроить cisco any connect клиента?

    • @Ixxtiander
      @Ixxtiander 3 года назад

      Нельзя. Но можно OpenVPN

  • @__Feniks__
    @__Feniks__ 2 года назад +2

    Да можно и думаю нужно, применять меньше жаргона и научных терминов, и выражаться максимально проще, т.к уровень людей которые смотрят видео разный и мозги тоже у всех по разному работают.
    Эти блок схемы только запутывают неискушенных.

  • @rapst3412
    @rapst3412 3 года назад +7

    Можете пожалуйста записать вебинар про настойку Wireguard в микротике

    • @7453060
      @7453060 3 года назад

      Он уже есть, но есть нюансы в итоговой сборке 7.1

    • @7453060
      @7453060 3 года назад

      В бридж только интерфейс листы

  • @juzhnijural
    @juzhnijural 4 года назад

    Спасибо за очень познавательный вебинар. Скажите, достаточно этой защиты для дома( пара ноутов, планшеты, смартфоны, NAS) или есть смысл поставить дополнительно (вместо) Firewall (pfsense, ipfire, opnsense)?

    • @andreyanart148
      @andreyanart148 4 года назад

      Для дома - выше крыши...

  • @Panko-Evgeniy
    @Panko-Evgeniy 3 года назад

    24:00 - личная пометка

  • @arm_os
    @arm_os 3 года назад +2

    видео очень полезное и большое спасибо за вашу работу, но ... 2 часа 15 минут это, мне кажется, многовато.

  • @evgenymarinichev4603
    @evgenymarinichev4603 3 года назад

    Кто-нибудь в курсе как раздать определенный пул адресов в порт свича используя Option 82? Где это задавать в DHCP сервере?

  • @ovanse
    @ovanse 4 года назад

    Роман, добрый день! Благодарю за стрим! Подскажите, а в том конфиге firewall что вы привели точно не нужно правило: chain-forward; In. Interface-bridge1, action-accept. Так то у меня давно настроен марш, но смотрю не упоминаете, думаю как тогда будет работать - отключаю - перестаёт работать интернет (не сразу, видать когда timeout esteblished соединения выходит) Вот и думаю чего у меня не правильно и почему у вас без этого правила работает.🤔

  • @ЮрийВеляев-и7н
    @ЮрийВеляев-и7н 4 года назад +1

    Доброго времени суток. У вас опечатка в презентации. в начале. ActOIn написано, вместо Action. Если презентация вам понадобиться в дальнейшем лучше исправить. Спасибо за полезную информацию

  • @MikhailGoncharov-tl4cr
    @MikhailGoncharov-tl4cr 4 года назад

    thanks

  • @AndreGuma_officialYT
    @AndreGuma_officialYT Год назад

    Вопрос. Смогут ли взломать его например с белорусии а я с украины?

  • @Dustisfy
    @Dustisfy 4 года назад +1

    Заблокировать Телеграм...Layer7 нам не подойдет. Шта??

    • @vitaliyglushchenko6599
      @vitaliyglushchenko6599 4 года назад

      Скините настройки Layer7, для блокировки телеграмовского MTProto?

  • @7453060
    @7453060 3 года назад +1

    Сломали роутер по ssh множественным подключением, пинги белого ip даже не успевали проходить. См. Ниже

  • @zl0y
    @zl0y Год назад +2

    видимо я тупой! 2 с лишним часа воды. Никакой конкретики. А хочешь лучше узнать плати деньги. Это нормально я понимаю, но!

  • @faith_healer
    @faith_healer 4 года назад

    ruclips.net/video/DblbWVBHdZE/видео.html предлагаю поржать с этого феерического обзорщика микротиков :)) фееричный товарищ. качественного выходца с mоbilе-rеviеw сразу видно.

  • @TSC_Deuce
    @TSC_Deuce 2 года назад

    18:02 /поплыл

  • @7453060
    @7453060 3 года назад

    Ночью сломали роутер, поставили Майнер, сняли фаер.,,,, утро удалось вернуть контроль над роутер ом, но удалённо перепрошить его нельзя, все добавленные пользователи и измененные пароли слетают после перезагрузки. На роутере стояла семёрка БЕТА, злоумышленники отткатили на 6. 45.

  • @mix5457
    @mix5457 2 года назад

    Минус почти всех видео на канале - их можно сделать в 3 раза короче если убрать "воду", в то же время, иной раз чего-то не хватает..

  • @Shchekin86
    @Shchekin86 2 года назад

    А ты чегоее зая неё

  • @mass-any_key-lite
    @mass-any_key-lite 3 года назад

    Для домашних пользователей видео не нужно а для сисадминов бесполезно.

    • @No_NameQ
      @No_NameQ 3 года назад

      Можно поподробнее, что вы имели ввиду?

    • @mass-any_key-lite
      @mass-any_key-lite 3 года назад

      @@No_NameQ У домашних пользователей сеть крохотная, а нормальный системный администратор в фирме не станет здесь видео смотреть чтобы настроить роутер, а плохого сразу будет видно.

    • @No_NameQ
      @No_NameQ 3 года назад

      @@mass-any_key-lite я так понимаю у вас сертификация от микротик?

    • @GTigerG
      @GTigerG 3 года назад

      @@mass-any_key-lite А где будет смотреть?

    • @mass-any_key-lite
      @mass-any_key-lite 3 года назад

      @@GTigerGтак на месте и будет смотреть, я именно про проблемы с сетью и безопасностью.