Нормально закрытый Firewall
Настройка нормально закрытого Firewall MikroTik с использованием интерфейс листов, учетом 2WAN и гостевой сети, а так же белого списка.
Настройка MikroTik
Маршрутизация PBR/PBF по Src Address
Классическая маршрутизация смотрит на таблицу маршрутизации по dst address и сетям, а так же метрику маршрута, но когда нужно отправить в отдельную таблицу
Настройка MikroTik
clamp to pmtu
Когда интерфейс провайдера, например PPPoE работает на не стандартном MTU 1500, и не работает автоматическое изменение mss, помогает правило исправления.
Настройка MikroTik
DNS FWD Address List
DNS FWD Address List позволяет собрать IP адреса домена и всех его субдоменов для дальнейшего использования в виде приоритезации трафика до сайта или запрете
Настройка MikroTik
Двойной NAT
Часто встречается реализация двойного и тройного NAT’а, когда оборудование получает серый IP адрес от вышестоящего маршрутизатора.
Настройка MikroTik
Лечим зависание SIP
Зависание SIP на MikroTik может происходить по нескольким причинам, которые здесь рассмотрены.
Настройка MikroTik
Запрет Интернета
Запрет выхода в интернет является базовой безопасностью сети, которую следует сразу настраивать путем нормально закрытого Fireweall
Настройка MikroTik
Интернет по расписанию
Работу интернета можно реализовать строго по расписанию при условии, что IP адрес зафиксирован и не меняется, либо ограничение делается на всю отдельную
Настройка MikroTik
Address List
Address List используется для группирования IP адресов и сетей в один лист и использования в правилах Firewall и не только. Является основным инструментом
Настройка MikroTik
Блокировка сканеров [PSD]
Используется для ловли и блокировки IP, которые пытаются просканировать порты tcp/udp MikroTik
Настройка MikroTik