Firewall
Настройка нормально закрытого Firewall MikroTik с использованием интерфейс листов, учетом 2WAN и гостевой сети, а так же белого списка.
Классическая маршрутизация смотрит на таблицу маршрутизации по dst address и сетям, а так же метрику маршрута, но когда нужно отправить в отдельную таблицу
Когда интерфейс провайдера, например PPPoE работает на не стандартном MTU 1500, и не работает автоматическое изменение mss, помогает правило исправления.
DNS FWD Address List позволяет собрать IP адреса домена и всех его субдоменов для дальнейшего использования в виде приоритезации трафика до сайта или запрете
Часто встречается реализация двойного и тройного NAT’а, когда оборудование получает серый IP адрес от вышестоящего маршрутизатора.
Зависание SIP на MikroTik может происходить по нескольким причинам, которые здесь рассмотрены.
Запрет выхода в интернет является базовой безопасностью сети, которую следует сразу настраивать путем нормально закрытого Fireweall
Работу интернета можно реализовать строго по расписанию при условии, что IP адрес зафиксирован и не меняется, либо ограничение делается на всю отдельную
Address List используется для группирования IP адресов и сетей в один лист и использования в правилах Firewall и не только. Является основным инструментом
Используется для ловли и блокировки IP, которые пытаются просканировать порты tcp/udp MikroTik