View Single Post
Staro 12.09.2023., 19:09   #476
yossariane
Registered User
Moj komp
 
yossariane's Avatar
 
Datum registracije: Oct 2021
Lokacija: Grobinština
Postovi: 72
Citiraj:
Autor jp_rv Pregled postova
ajde screenshotaj winbox interface ekran. po ovome šta kažeš, goniš pppoe na nekom vlan interfejsu. to su ti iz fenice-a rekli da tako podesiš?
Evo ga. Zanemari Archer i MIWiFi, to su neke probe[IMG][/IMG]
Citiraj:
ako da - onda su oni lan portove innboxa tagirali sa tim vlanom da tebi pppoe "izađe" dalje, a na netagiranim portovima ostavili dhcp za iptv/voip, jer si rekao da ti grandstream ata radi. čak i taj dio nije toliko bitan dok radi.
Tako mi je postavljeno od ISP-a
Citiraj:

ok evo vidiš raspetljavamo stvari nakon 2 stranice postova umjesto da si u startu bacio export cijelog mikrotika i da ne moramo ko djeca u školi vući te za jezik da napišeš koji komadić informacija više. i ovako si jako štur na bilo kakvoj konkretnoj informaciji i skrivaš to ko da je neznam, blago nekakvo, a ne glupi mikrotik konfig.
Pa poslao sam u postu ip/export. Da si pitao cijeli export poslao bi i to. Znao sam dobiti zle jezike na forumu ako bi poslao veći post, zato sad racionalizirram
Citiraj:
ovo dole di kaže da je adresa:
Dinamic, iz ranga 185.x.x.x šta je javni rang i da je /32, i da si ju dobio preko pppoe interfejsa. znači nemaš cgnat i nemaš privatnu adresu.

složi si malo bolji firewall onda i ugasi nebotrebne servise da ne bude probijanja passworda i napada na mikrotik

2 D 185.xxx.xxx.xxx/32 10.x.x.x pppoe-out1
Znači imam javnu adresu van cgnata kako je i prije bilo nqa archeru

Jeli dosta složit firewall kao na ovoj stranici
https://help.mikrotik.com/docs/displ...anced+Firewall
pasusi: Protect the Device i Protect the Clients
može komentar na firewall export
yossariane je offline   Reply With Quote