Настройка PPPoE

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
drongo
Сообщения: 8
Зарегистрирован: 23 янв 2019, 16:48

Спасибо. Все получилось? Нужны ли какие-нибудь настройки еще чтобы обезопасить себя от "посторонних" из интернета?
В Firewall повесил правило
Chain - Input
Src.Adress - 0.0.0.0/0
Action - Drop


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

drongo писал(а): 12 авг 2020, 12:35 Спасибо. Все получилось?
Что получилось то?
В чем в итоге проблема была?
drongo писал(а): 12 авг 2020, 12:35 Chain - Input
Src.Adress - 0.0.0.0/0
Action - Drop
Ну вы только после этого правила от роутера не отключайтесь, а то больше зайти на него по IP не сможете.
Удалите и ограничьтесь дефолтным firewall'ом.
Только не забудьте PPPoE интерфейс в interface-list=WAN добавить.


Telegram: @thexvo
drongo
Сообщения: 8
Зарегистрирован: 23 янв 2019, 16:48

Причина была в днс на клиенте. Забыл дописать.

Я сначала добавил правило которое разрешает доступ к самому микротику от своего ip только. А ниже добавил drop.
Вроде работает. Больше ничего не нужно?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

drongo писал(а): 12 авг 2020, 12:59 Причина была в днс на клиенте. Забыл дописать.

Я сначала добавил правило которое разрешает доступ к самому микротику от своего ip только. А ниже добавил drop.
Вроде работает. Больше ничего не нужно?
Я уже написал - используйте дефолтный.
Наприме DNS у вас тоже будет только с вашего IP работать с таким firewall'ом.


Telegram: @thexvo
Ответить