блиин, верняк, а я затупил люто((
всё заработало, спс
Я тоже использую часто и подключаюсь к домашней системе, но у Вас как-то всё сложно.
Любой пинг, сканирование, сессия так или иначе есть в таблице Connections (закладва в окне Firewall).
Я делаю ещё так: создаю (заранее) на роутере/на компе (удалённом) который может иметь различное подключение,
Хоть проблема и решена, но я только увидел и для тех кто вдруг решит применить этот вариант сделаю замечание - помимо расположения правила, о котором уже выше упомянули, топикстартер верно подметил важный момент, размер пакета в виндовой cmd и размер пакета который определяет мирокт разные, винда под -l 1211 подразумевает только размер содержимого пакета, а полный размер пакета будет выбранное число плюс 28 служебных байт. В микротике же нужно указывать полный размер, т.е. в нашем случае 1211+28=1239.Sevnet писал(а): ↑21 янв 2020, 17:46 Не могу понять что-то с настройками, сделал следующее:
1. Дома запустил
ping "ИП mikrotik На работе" -t -l 1211
2. На mikrotik добавил такое правило:
Chain = input
Protocol = icmp
Packet Size = 1211
Action = add src to address list
Address list = ping1211
Time out = non dynamic
3. Дальше добавил Address на закладке Address List
Name = ping1212
Address = 0.0.0.0/0 - но вот тут у меня вопросы, что мне тут добавлять? Текущий IP домашнего ПК? Тогда это глупо, т.к. толку то с этого, если мне его вычислять как раз таки и надо.
В итоге у меня ничего под это правило не попадает, не могу понять почему((
Может быть число байт не именно такое как указано в пинге, может там есть ещё технические байты, которые надо учесть?
Код: Выделить всё
add action=add-src-to-address-list address-list=home address-list-timeout=1d chain=input in-interface-list=wan packet-size=1239 protocol=icmp