Запретить ping DDNS из вне.

Обсуждение ПО и его настройки
Ответить
casio81
Сообщения: 28
Зарегистрирован: 15 фев 2020, 14:35

При использовании с внешним адресом (и только с ним :hi_hi_hi: ) встроенного DDNS типа 83aххtх6b4.sn.mynetname.net спокойно его пингуем из вне и получаем внешний адрес самого микротика в данный момент.
Как сделать так, чтобы нельзя было посмотреть адрес?


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Запретить пинг не проблема, например,

Код: Выделить всё

chain=input action=drop protocol=icmp in-interface=pppoe-out1 icmp-options=8:0 log=no log-prefix=""


casio81
Сообщения: 28
Зарегистрирован: 15 фев 2020, 14:35

Этим мы запретим пинг самого адреса, это работает, но не ddns будет пинговаться.


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Вы правда верите в чудеса????

Ну пробуйте: 39a50219db92.sn.mynetname.net


casio81
Сообщения: 28
Зарегистрирован: 15 фев 2020, 14:35

gmx писал(а): 09 фев 2022, 11:22 Вы правда верите в чудеса????

Ну пробуйте: 39a50219db92.sn.mynetname.net
Я не правильно выразился, нужно чтобы не было видно внешнего адреса при пинге.
Ваше правило добавил и оно прекрасно работает! Спасибо. Старое удалил.

Изображение


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Ну так отключите DDNS и не будет адреса.
WINBOX/IP/Cloud


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
casio81
Сообщения: 28
Зарегистрирован: 15 фев 2020, 14:35

Он нужен.


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Так задачи DDNS обеспечить связь IP адреса и URL, и он (DDNS) в микротике с эти прекрасно справляется. Это его основная задача. Точно так же работают и другие подобные службы.

Для чего скрывать внешний IP адрес? Его покупают для того, чтобы он был всем виден, разве не так?

Сдается мне, что вы просто морочите себе и нам голову. Надо правильно настроить фаерволл в микротике, а не "изобретать велосипед".


casio81
Сообщения: 28
Зарегистрирован: 15 фев 2020, 14:35

Идея всё пропускать через DDNS и в случае проверки, чтобы проверяющие органы не получили реальный айпи сервера.


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

casio81 писал(а): 17 фев 2022, 23:38 Идея всё пропускать через DDNS и в случае проверки, чтобы проверяющие органы не получили реальный айпи сервера.
Смешно читать, просто смешно...


Ответить