TOTesheTYP писал(а):
Спасибо что Вы меня ждёте, но согласитесь, всё что тут, на 5-ой странице написали, оно то верно?!
Я более добрый так скажем человек, меня в своё время,да и в текущее никто не помогал и не помогает,
приходиться самому учиться, и только так, зато я стараюсь и на практике и делюсь знаниями.
Но,я люблю диалог, то есть люблю видеть что человек понимает, пытается и даже делает что-то сам.
Так и тут - мы хотели, чтобы Вы пытались не тупо следовать уж всем нашим рекомендациям,
да и это не возможно, а понимали, что надо сделать,как сделать или что делают те или иные команды, и их
применили в своё роутере для получения результата.
Теперь явно про те две записи в файрволле - они с базовой точки зрения верны, но
поглядите в них - в них указан интерфейс (
правила то идут как пример), так возьмите эти
базовые правила, и скорректируйте в них нужный интерфейс, сейчас Вы спросите:
"..а какой
нужный будет у меня интерфейс?", а я лично откуда знаю что у Вас там, но Вы должны рассуждать так:
ко мне провайдер приходит на интерфейс 1, но если я работаю по РРРоЕ, то это уже отдельный интерфейс,
значит защищаться от DNS-Флуда надо с интерфейса РРРоЕ (так как на нём устанавливается соединение),
значит в правилах надо его указать. Опять же, надо эти правила поставить в файрволле как можно выше,
но тоже с учётом тех правил, и логики которые там уже есть (если есть). И так далее, и тому подобное.
Микротик - это конструктор ЛЕГО - не правильно рассчитал, всё посыпалось и всё переделывать.
Второй совет или мож уже третий, не важно - управляйте микротиком и администрируйте пока что только через утилиту Винбокс,
удобно,практично и для Вас более чем.
Всё это и есть инженерно-аналитическая подход и понимание.
Думаю мы тему исчерпали всю, Вам осталось настроить защиту от DDoS атак на DNS-порты, и в целом у Вас рабочая система.
Приятного пользования Вам микротиком.ЭПИЛОГ"Инженер - это не тот,кто всё знает и умеет, а тот, кто может воспользоваться знаниями,
найти где почитать, их применить и устранить проблему" (с) где-то вычитал
[цитировал своими словами]