|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? мне вот это понравилось https://spw.ru/educate/articles/nastrojka-filtracii-trafika-na-mikrotik/ (снизу ссылки на остальные части) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 12:41 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 14:46 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому? нет. такого быть не должно. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 14:52 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 14:52 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
bga83ViohinoneNose, А может быть проблема в том, что я обновлял прошивку на микротике и в новой прошивке правила стали работать по другому?а может все-таки запустить сниффер и посмотреть где именно проблема происходит? А как понять, где проблема? Данные я получил и открыл, но вот читать этот лог... На что обратить внимание? (Фрагмент) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2018, 16:07 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinon, про недоступность удаленного порта кто кричит - микротик? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 08:08 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNoseViohinon, про недоступность удаленного порта кто кричит - микротик? Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 08:30 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNoseViohinon, про недоступность удаленного порта кто кричит - микротик? Это сниф с микротика, да. Но что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно. У меня совсем другой провайдер. отфильтруйте логи непосредственно по СВОЕЙ попытке достучаться извне ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 08:41 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 09:12 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
bga83ViohinonНо что интересно, адрес 5.139.236.196 - это Ростелеком с какого-то удаленного от меня города. И что он от меня хочет непонятно.судя по типу пакета, это от вас к нему запросы идут это идёт ответ ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 09:29 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNosebga83пропущено... судя по типу пакета, это от вас к нему запросы идут это идёт ответименно ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 11:00 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
bga8 Интересно. Подскажете, как найти с какого хоста идет запрос туда? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 13:50 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinonbga8 Интересно. Подскажете, как найти с какого хоста идет запрос туда?точно так же как траблешутить проблему с удаленным подключением - анализ трафика снифеером ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2018, 15:37 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Ребята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты! ... |
|||
:
Нравится:
Не нравится:
|
|||
04.10.2018, 19:43 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinonРебята! Ну это какой-то бред! Я восстанавливаю старую конфигурацию. Там есть настройки со старыми портами. Проверяю доступность - открыты. Ставлю новые порты - открываются примерно на минуту и закрываются. Ставлю опять старые порты - тоже закрыты. Причем я просто поменял порты! без полных правил ничего не понятно. возможно у вас там стоит защита от скана портов, которая блочит порт. возможно стоит какой-нить блэклист, куда вы попадаете через минуту почему-то. возможно ... ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 08:00 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, 0 ;;; Allow incoming established connections chain=input action=accept connection-state=established log=no log-prefix="" 1 ;;; Allow incoming related connections chain=input action=accept connection-state=related log=no log-prefix="" 2 ;;; Allow incoming ICMP chain=input action=accept protocol=icmp log=no log-prefix="" 3 X ;;; Allow incoming PPTP chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix="" 4 ;;; Allow incoming GRE (for PPTP) chain=input action=accept protocol=gre log=no log-prefix="" 5 X ;;; Allow incoming SSH via Azimut chain=input action=accept protocol=tcp dst-address=100.100.100.100 in-interface=l2tp-client dst-port=4589 log=no log-prefix="" 6 X ;;; Allow incoming WinBox via Azimut chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=8291 log=no log-prefix="" 7 X ;;; Allow incoming HTTP via Azimut chain=input action=accept protocol=tcp dst-address=95.129.56.200 in-interface=l2tp-client dst-port=80 log=no log-prefix="" 8 ;;; IP addresses for UISCom telephony chain=input action=accept src-address=1.1.1.0/27 log=no log-prefix="" 9 ;;; Allow all from LAN to any chain=forward action=accept src-address=192.168.0.0/23 dst-address=0.0.0.0/0 in-interface=bridge-LAN log=no log-prefix="" 10 ;;; Allow all from VLAN to any chain=forward action=accept src-address=192.168.100.0/24 dst-address=0.0.0.0/0 in-interface=bridge_vlan100 log=no log-prefix="" 11 ;;; Allow all from LAN to me chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix="" 12 ;;; Allow all from any to LAN chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.0.0/23 out-interface=bridge-LAN log=no log-prefix="" 13 ;;; Allow all from any to VLAN chain=forward action=accept src-address=0.0.0.0/0 dst-address=192.168.100.0/24 out-interface=bridge_vlan100 log=no log-prefix="" 14 ;;; Allow all outgoing traffic chain=output action=accept log=no log-prefix="" 15 ;;; Drop anything not explicitly allowed chain=input action=drop log=no log-prefix="" 16 ;;; Drop anything not explicitly allowed chain=forward action=drop log=no log-prefix="" Где: 192.168.1.1 - шлюз, 100.100.100.100 - внешний ip, 1.1.1.0/27 - на телефонию (хотя это правило вообще убрать надо, по другому все давно работает) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 11:47 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Паранойя до добра не доводит. ) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 11:56 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
Viohinon11 ;;; Allow all from LAN to me chain=input action=accept src-address=192.168.0.0/23 dst-address=192.168.1.1 in-interface=bridge-LAN log=no log-prefix="" это не работает? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.10.2018, 12:04 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Почему вы решили, что не работает? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.10.2018, 13:20 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
ViohinoneNose, Почему вы решили, что не работает? я ничего не решил, я вас спросил ... |
|||
:
Нравится:
Не нравится:
|
|||
09.10.2018, 13:44 |
|
Проблема со службой DNS
|
|||
---|---|---|---|
#18+
eNose, Трафик не постоянный, но цифры нет-нет да меняются. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.10.2018, 15:14 |
|
|
start [/forum/topic.php?fid=26&msg=39711722&tid=1492612]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
168ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
61ms |
get tp. blocked users: |
2ms |
others: | 240ms |
total: | 519ms |
0 / 0 |