Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

5 minuti per cambiare router.

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Re: 5 minuti per cambiare router.

Messaggioda lalo » gio 20 nov 2014, 14:03

Mi sono letto di tutto tra oggi e ieri e ho rifatto la configurazione su una macchina che ho qui in ufficio.

Per il momento ho fatto solamente la parte filter.

E se cosi è corretta allora posso dire che oltre ad averla creata con spunto sul manuale mikrotik finalmente ho capito come funziona.

Se mi confermi che le regole (per il momento solo INPUT) sono corrette allora procedo a testare le forward e relativo NAT.

Mi è chiaro ora anche quello che dici su fare il nat inbound e outboud per gli ip pubblici.
Appena posso faccio il test.

Grazie
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
lalo
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 55
Iscritto il: lun 25 giu 2012, 19:17

Re: 5 minuti per cambiare router.

Messaggioda ppraz » ven 21 nov 2014, 11:11

Le regole di input sono ok, ti mancano quelle di forward, vedo che hai messo delle drop su connessioni particolari, ma a parte established/related non hai messo nè regole di accept nè la drop finale
ci siamo quasi :-)
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: 5 minuti per cambiare router.

Messaggioda lalo » ven 21 nov 2014, 15:41

Bene ora mi è chiaro!!
Tornando alla configurazione precedente sul mio router.

Quindi la rete 10.0.0.0/16 con pppoe-alice.

Se mi dici che ci siamo ti mando la NAT ma sono qusi sicuro che sia corretto perche funziona e se le loggo torna tutto :) :)

Grazie mille.

Non so come ringraziarti.
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
lalo
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 55
Iscritto il: lun 25 giu 2012, 19:17

Re: 5 minuti per cambiare router.

Messaggioda lalo » ven 21 nov 2014, 18:54

Caspita l' unico problema è che dalla lan non esco verso internet, io in uscita vorrei dare permesso a tutta la lan di fare quello che gli pare.
lalo
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 55
Iscritto il: lun 25 giu 2012, 19:17

Re: 5 minuti per cambiare router.

Messaggioda lalo » sab 22 nov 2014, 23:24

Ok mi mancava la:

accept forward 10.0.0.0/16 new

Che fatica due giorni per arrivare al problema, non è semplice capire il firewall con la documentazione online perchè effettivamente tante righe e tanti esempi della documentazione non chiariscono i concetti di connection state e altre cose...

Ignorando a fondo il concetto di connection state non riuscivo a capire cosa mi mancava.

Consiglio per chi vuole inoltrarsi nello studio attendendo magari un corso ufficiale come sto facnedo io di acquistare RouterOS By Example di Stephen Disher io per ora ho letto subito la parte Firewall e è ben descritta e chiara.
lalo
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 55
Iscritto il: lun 25 giu 2012, 19:17


Precedente

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti