2Háj IncelMatika Mikrotik routert kókányol: #2 - Tűzfalszabályok és router biztonság

2Háj IncelMatika Mikrotik routert kókányol: #2 - Tűzfalszabályok és router biztonság

00:00
0:00
/
20:46
thumb_up_alt 1 thumb_down_alt 0
703   2 évvel ezelőtt
anonymous
101 Feliratkozó
703   2 évvel ezelőtt
Biztonságról beszélni Incel Ernő esetén rendkívül vicces. A videó pedig hálózatos trolloknak álmatlan éjszakákat okozhat. Laikusoknak: ne így csináljátok, mint röfike, van angolul sok tutorial a témakörben, és jobbak is. :)

Eredeti röfögés címe: Mikrotik router kezdőknek #2 - Tűzfalszabályok és router-biztonság

4 hozzászólás

Kérem jelentkezzen be, vagy regisztráljon a hozzászóláshoz!
Erno a kurva anyad! A routeren nem az OUTPUT lancon fog vegigmenni a belso halorol kifele kozlekedo forgalom, te retardalt! Hiaba tiltod az OUTPUT lancon a 25-os port elereset, az csak a routerre lesz ervenyes.
A bridge RouterOS-en egy sztandard bridge, ugyanolyan, mint barmely masik Linux alapu eszkozon.
6:48 - A dstnat szabalynal a "dst. address" resz NEM a halozaton levo eszkoz IP cime te igen retardalt fasz, hanem a publikus IP cimed! A kurva anyad! Fasznak oktatsz olyanrol amihez nem ertesz te utolso senkihazi nyomorult taplo dagadt faszcibalo geci. DOGOLJ MEG!
Hogy a faszba birtal te barmit is a kettohakokanyoldaban egyaltalan mukodesre birni, amikor ALAPVETO dolgokkal nem vagy tisztaban? En MikroTik eszkozokkel dolgozom napi szinten, ezeket nem igy es nem ilyen formaban kell konfiguralni! Baszodj meg!
8:05 - MILYEN ISMETELTEN GECI?! IDE KELL A HELYI HALOZATON LEVO HOSZT CIMET IRNI TE RETARDALT KOKLER FASZCIBALO GECI!
AZ A KURVA NAT SZABALY SOHA A BUDOS KURVA ELETBEN NEM FOG MENNI, MERT A TUZFAL AZT NEZI, HOGY A CEL IP CIM AZ A LOKALIS GEP IP-JE E A CSOMAGBAN, AMI EGY KURVA PUBLIKUS INTERFESZEN SOSE LESZ ELERHETO!

En ezt a szart eddig birtam nezni, Erno dogolj meg es remelem rad gyullad a kibaszott putri.
thumb_up_alt0 thumb_down_alt
Röfi, a router átjáróját pingeled, vagy a routert... Beszélni magyar? A 25-ös portra annyit tudok mondani, hogy sok szolgáltató van, akkor élből nyakonvág érte, ha nem üzleti csomagban utazol. Meghagyom neked, hogy kilogikázd, hogy ez mégis miért lehet. Dolgozzon csak a "kóciens". A bridge interfészről a fogalmatlanság egyszerűen zseniális. Nagyon rút egy szabály lehet az. LAN és WAN interfésztípus ezen jót nevettünk. De minden routernél így van. Vagy mégsem?
Logolsz egy NAT szabályt, aztán csinálsz rá Firewall rulet is, és azt is logolod... Nagyon extra. Fellőhetnéd a Mikrotik connection flowját, és esetleg elmagyarázhatnád, hogy melyik történik előbb? A tyúk, vagy a tojás? A szaros WC, vagy a rókafos? A NAT, vagy a firewall? Esetleg a routing? Ja hogy te a connection flowon nem igazodnál el... Kellemetlen.
Azt tudjuk, hogy mit csinál a tűzfal, ha egyik rulera sincs match? Vagy minden egyes rule esetén külön-külön allow és deny rule készítését ajánlod? Van nekünk egy tűzfalunk... Egy a 300+ból. Ezen az egy tűzfalon van nagyjából 5000 rule, és emberek ezrei használják. Ha most nekiállnánk mindegyikhez elkezdenék külön-külön deny rulet csinálni, akkor szerinted mennyire nézne hülyének a gyártó, amikor elkezdjük nála nyitogatni a ticketeket, hogy jajj lassú a tűzfal? A kérdés költői, mert nem csinálnánk ilyent, hiszen nem vagyunk malacból, aki azt hiszi magáról, hogy ő a böllér a vágóhídon.
A rókafos a sarokban továbbra is nagyon jól skálázódik. A log az nem.
Ípé szervájzesz... Mintha ő írta volna a Don Quijotét, nem? Ja hogy csak megint fát vágsz a nyelveddel...
Ez a kókányolás fél darab vegetás kiflit ért, gratulálunk.
thumb_up_alt0 thumb_down_alt
Kommenthez ugrás...