powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS
25 сообщений из 60, страница 2 из 3
Проблема со службой DNS
    #39711588
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? мне вот это понравилось

https://spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik/

(снизу ссылки на остальные части)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711718
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711721
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому? нет. такого быть не должно.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711722
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViohinoneNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711800
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83ViohinoneNose,

А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит?

А как понять, где проблема? Данные я получил и открыл, но вот читать этот лог... На что обратить внимание? (Фрагмент)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712206
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Viohinon,

про недоступность удаленного порта кто кричит - микротик?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712211
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNoseViohinon,

про недоступность удаленного порта кто кричит - микротик?

Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712214
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNoseViohinon,

про недоступность удаленного порта кто кричит - микротик?

Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер. отфильтруйте логи непосредственно по СВОЕЙ попытке достучаться извне
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712228
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712242
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
bga83ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут это идёт ответ
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712300
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eNosebga83пропущено...
судя по типу пакета, это от вас к нему запросы идут это идёт ответименно
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712432
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga8

Интересно. Подскажете, как найти с какого хоста идет запрос туда?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39712513
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viohinonbga8

Интересно. Подскажете, как найти с какого хоста идет запрос туда?точно так же как траблешутить проблему с удаленным подключением - анализ трафика снифеером
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713236
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты!
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713318
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinonРебята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты! без полных правил ничего не понятно.
возможно у вас там стоит защита от скана портов, которая блочит порт.
возможно стоит какой-нить блэклист, куда вы попадаете через минуту почему-то.
возможно ...
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713449
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,



0 ;;; Allow incoming established connections
chain=input action=accept connection-state=established log=no log-prefix=""

1 ;;; Allow incoming related connections
chain=input action=accept connection-state=related log=no log-prefix=""

2 ;;; Allow incoming ICMP
chain=input action=accept protocol=icmp log=no log-prefix=""

3 X ;;; Allow incoming PPTP
chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix=""

4 ;;; Allow incoming GRE (for PPTP)
chain=input action=accept protocol=gre log=no log-prefix=""

5 X ;;; Allow incoming SSH via Azimut
chain=input action=accept protocol=tcp dst-address=100.100.100.100 in-interface=l2tp-client dst-port=4589 log=no log-prefix=""

6 X ;;; Allow incoming WinBox via Azimut
chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=8291 log=no log-prefix=""

7 X ;;; Allow incoming HTTP via Azimut
chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=80 log=no log-prefix=""

8 ;;; IP addresses for UISCom telephony
chain=input action=accept src-address=1.1.1.0/27 log=no log-prefix=""

9 ;;; Allow all from LAN to any
chain=forward action=accept src-address=192.168.0.0/23 dst-address=0.0.0.0/0 in-interface=bridge-LAN log=no log-prefix=""

10 ;;; Allow all from VLAN to any
chain=forward action=accept src-address=192.168.100.0/24 dst-address=0.0.0.0/0 in-interface=bridge_vlan100 log=no log-prefix=""

11 ;;; Allow all from LAN to me
chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix=""

12 ;;; Allow all from any to LAN
chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.0.0/23 out-interface=bridge-LAN log=no log-prefix=""

13 ;;; Allow all from any to VLAN
chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.100.0/24 out-interface=bridge_vlan100 log=no log-prefix=""

14 ;;; Allow all outgoing traffic
chain=output action=accept log=no log-prefix=""

15 ;;; Drop anything not explicitly allowed
chain=input action=drop log=no log-prefix=""

16 ;;; Drop anything not explicitly allowed
chain=forward action=drop log=no log-prefix=""

Где: 192.168.1.1 - шлюз, 100.100.100.100 - внешний ip, 1.1.1.0/27 - на телефонию (хотя это правило вообще убрать надо, по другому все давно работает)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713456
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Паранойя до добра не доводит. )
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713471
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Viohinon11 ;;; Allow all from LAN to me
chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix="" это не работает?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713537
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713538
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39713547
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

это правило не работает?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39714885
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Почему вы решили, что не работает?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39714904
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Почему вы решили, что не работает? я ничего не решил, я вас спросил
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39714960
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Трафик не постоянный, но цифры нет-нет да меняются.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39715318
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Трафик не постоянный, но цифры нет-нет да меняются. подымите его (11) выше 9-го
...
Рейтинг: 0 / 0
25 сообщений из 60, страница 2 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]