Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Tentativi di login su ssh/Regole Firewall

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Tentativi di login su ssh/Regole Firewall

Messaggioda lalo » dom 21 set 2014, 19:00

Bonjur,
allora vi presento il mia situazione, pppoe su ether1-gateway (wan) il resto delle porte sono bridge-local e sono lan.
Il problema è che in wan mi trovo con tutte le porte del controllo di mikrotik aperte ftp21,telnet22,ssh23,dns53,http80,cisco2000,8291 winbox ecc ecc... e altre filtrate...
Io vorrei mantenere solo la 8291tcp aperta su wan e poi crearmi le regole manuali come per la forward xrdp e quelle che mi serviranno, quindi politica del blocco tutto e apro quello che mi serve.

Domanda:
volendo evitare di restare chiuso fuori la regola per bloccare tutto quello che è del mikrotik dovrebbe essere con chain=input action=drop in-interface=ether1-gateway è corretto?

Equivale alla regola 5 ma perchè allora non funziona?

Dipende dalla posizione?

Grazie

Codice: Seleziona tutto

0   chain=forward action=accept protocol=tcp port=3389

1   ;;; default configuration
     chain=input action=accept protocol=icmp

2   ;;; default configuration
     chain=input action=accept connection-state=established

3   ;;; default configuration
     chain=input action=accept connection-state=related

4 I ;;; default configuration
     chain=input action=drop in-interface=sfp1-gateway

5   ;;; default configuration
     chain=input action=drop in-interface=ether1-gateway

6   ;;; default configuration
     chain=forward action=accept connection-state=established

7   ;;; default configuration
     chain=forward action=accept connection-state=related

8   ;;; default configuration
     chain=forward action=drop connection-state=invalid

lalo
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 55
Iscritto il: lun 25 giu 2012, 19:17

Re: Tentativi di login su ssh/Regole Firewall

Messaggioda steste64 » dom 21 set 2014, 20:29

Forse non funziona perchè l'interfaccia dove mettere la regola è la pppoe e non la ether1.
Avatar utente
steste64
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 547
Iscritto il: dom 16 dic 2012, 17:13
Località: Aulla
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Nessuna certificazione

Re: Tentativi di login su ssh/Regole Firewall

Messaggioda lalo » dom 21 set 2014, 20:53

Sono un idiota hai ragione... :(
Odio bloccarmi per giorni sulle scemenze come queste.

Grazie mille
lalo
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 55
Iscritto il: lun 25 giu 2012, 19:17



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti