Podstawy firewall na Mikrotiku

Поделиться
HTML-код
  • Опубликовано: 8 сен 2024

Комментарии • 31

  • @JKM788
    @JKM788 4 месяца назад +3

    Fajna seria. Dzięki. Przy konfiguracji firewalla warto wspomnieć o przycisku "Safe Mode", dzięki któremu Mikrotik powinien przywrócić połączenie w przypadku błędnego skonfigurowania firewalla i odcięciu (rozłączania) winboxa.

  • @arturnowicki6356
    @arturnowicki6356 2 месяца назад

    dzięki Tobie zrozumiałem jak skonfigurować antenę LTE.

  • @Ziuta2013
    @Ziuta2013 4 месяца назад +2

    Z niecierpliwością czekam na kolejną cześć ;)

  • @sWIETY131313
    @sWIETY131313 26 дней назад

    Dzięki za wiedzę 😀

  • @Raimek95
    @Raimek95 3 месяца назад

    kozacko wyjaśnione, tego brakowało. Mogę zaproponować kolejny fajny temat jeśli chodzi o anteny LTE Mikrotika. Wczoraj udało mi się zrobić u klienta tak, że router HAP AX lite pobierał adres WAN bezpośrednio z LHG LTE, bez żadnych podsieci. Tak na prawdę nie jest skomplikowany temat ale takiego filmiku brakuje na polskim YT :)

  • @lkonarzewski
    @lkonarzewski 4 месяца назад +1

    Filmiki fajne a coś bardziej zaawansowanego 😀 np. WifiWave2 CAPsMAN z VLAN na nowych urządzeniach z switch chip

    • @TechGlobuz
      @TechGlobuz  4 месяца назад

      Film o CAPsMAN 2 jest na kanale.

  • @żelkowy_zgrzyt
    @żelkowy_zgrzyt 4 месяца назад +2

    extra!

  • @norbertlangner3684
    @norbertlangner3684 3 месяца назад

    Dzięki za materiał, klasycznie :) Ogólnie widzę, że to bardzo podobny mechanizm do iptables w Linuksie

  • @michaszczepaniak3001
    @michaszczepaniak3001 3 месяца назад

    Mega. Czekam na dalszą część,

  • @akwariuszakwariusz5925
    @akwariuszakwariusz5925 4 месяца назад

    Bardzo potrzebny materiał. Ja bym poszedł jednak o krok dalej i kolejną część zrobił z opcją, co nie jest dozwolone, jest zabronione. Wiadomo temat trochę ciężki, bo każdy ma co innego w domu, ale takie powiedzmy podstawy, żeby net działał. Smacznego espresso. Pzdr. !

  • @konikonradowski9773
    @konikonradowski9773 3 месяца назад

    Bardzo fajny materiał. Serdecznie dziękuję.

  • @s4per89
    @s4per89 3 месяца назад

    Szacun! Super materiał! Zazdroszczę wiedzy.

  • @dawidjastrzab4368
    @dawidjastrzab4368 3 месяца назад

    Jest Sztos

  • @apiechocki193
    @apiechocki193 3 месяца назад

    Super robota. Dzięki.

  • @foortis
    @foortis 4 месяца назад

    Super! Dzięki wielkie za film :)

  • @mondelas2000
    @mondelas2000 3 месяца назад

    Dzięki za film pozdrawiam

  • @supra107
    @supra107 3 месяца назад

    Warto wspomnieć że otwieranie portów po firewallu otwiera tylko porty do routera. W przypadku otwierania portów do np. serwera gry trzeba ustalić regułę NAT, i wtedy nie trzeba robić dodatkowej reguły w firewallu. To taka główna różnica bo większość chcąc otworzyć porty chcą otworzyć porty właśnie do takich usług, a to nie o tym w tym filmie była mowa.
    W przyszłym filmie o otwieraniu portów do usług warto wspomnieć o narzędziu Netwatch które jest w stanie nasłuchiwać czy na danych adresach sieci lokalnej i na danych portach widnieje usługa TCP. Można w ten sposób zrealizować automatyczne zamykanie portów gdy usługa nie jest włączona, ponieważ UPnP to zło a ciągłe trzymanie otwartego portu też nie jest jakieś super. No i też można pokazać że można takie regułki otwierania portów bardziej dopracować poprzez ograniczanie ich do naszego zewnętrznego IP i interfejsów WAN.
    A, taka sugestia, przy omawianiu NATowania można dla przykładu stworzyć "adresy widma" które będą kierować ruch z jednego adresu lokalnego na drugi, czyli np. jeżeli mieliśmy jakąś usługę lokalną na danym adresie i porcie, ale zostały one zmienione a konfiguracje klienckie nie, to nic nie stoi na przeszkodzie aby router kierował klientów na te nowe po tych starych. Praktyczne i dobrze wyczerpujące podstawy NATowania w sieci lokalnej. ;)

    • @TechGlobuz
      @TechGlobuz  3 месяца назад +1

      Co do pierwszego akapitu to tylko w domyślnej konfiguracji, bo tam jest reguła, która neguje dropowanie na inpucie, jeśli pakiet jest jest dstnatowany, a tego się używa do przekierowania portów. Jak masz konfigurację inną od domyślnej, to nie zawsze tak będzie.

  • @Artefact82
    @Artefact82 4 месяца назад

    Dziękujemy.

  • @Lennypl1
    @Lennypl1 4 месяца назад

    Super !

  • @mapagmw
    @mapagmw 12 дней назад

    Hej! Kiedy będzie druga część filmu dot. Firewalla? 😊

  • @michalkowalik89
    @michalkowalik89 3 месяца назад

    w nastepnym odcinku mozesz podac info ze ten firewall to po prostu GUI do linuxowego iptables. W internetach jest mnostwo artkolow o wygibasach jakie mozna z tym robic

  • @KaczyProceder
    @KaczyProceder 4 месяца назад

    Poproszę poradnik na temat wireguard dla urządzeń android (tv, telefony, tablety itp) oraz ustawienia by te urządzenia widziały inne urządzenia w sieci za routerem (lan list nie działa, adresacja w wireguard też nic 😢)

  • @mariusz6439
    @mariusz6439 3 месяца назад

    Masz styczność z urządzeniami fortigate? Może jakiś mały wstęp na kanale? 😊

  • @yaiba8331
    @yaiba8331 2 месяца назад

    W moim Mikrotiku reguła 127.0.0.1 jest opisana domyślnie: defconf: accept to local loopback (for CAPsMAN)

  • @mechlopak
    @mechlopak 3 месяца назад

    przypomina mi to ACL w CISCO

  • @mleonardziak
    @mleonardziak 3 месяца назад +1

    3:99 "Jeżeli te trzy warunki zostaną spełnione" - a nie jeden z trzech ?

    • @TechGlobuz
      @TechGlobuz  3 месяца назад +1

      Tak powinno być jeden z trzech. Skrót myślowy. To działa tak, że jeden z warunków musi być spełniony.

  • @antoniomax3163
    @antoniomax3163 4 месяца назад

    pls add eng subs

  • @DanelSwitalski
    @DanelSwitalski 3 месяца назад

    dobry materiał, czekam na następne - nie widzę "kawy"