Страница 3 из 3

Re: Помогите "до настроить" RB750Gr3 после FAQ, без изысков.

Добавлено: 05 ноя 2017, 23:53
35house
Только 2 первых, инавлидные пакеты и мультикаст, все остальное по нолям.

Re: Помогите "до настроить" RB750Gr3 после FAQ, без изысков.

Добавлено: 05 ноя 2017, 23:56
Vlad-2
35house писал(а):Только 2 первых, инавлидные пакеты и мультикаст, все остальное по нолям.

Вам провайдер выдаёт реальный (белый) адрес при подключении РРРоЕ ?
Или всё же приватный (серый)(не публичный) адрес?

Re: Помогите "до настроить" RB750Gr3 после FAQ, без изысков.

Добавлено: 06 ноя 2017, 00:00
35house
Раньше был динамический, но белый, сейчас трудно сказать, не пробовал давно.

Re: Помогите "до настроить" RB750Gr3 после FAQ, без изысков.

Добавлено: 06 ноя 2017, 00:06
Vlad-2
35house писал(а):Раньше был динамический, но белый, сейчас трудно сказать, не пробовал давно.

Вы меня удивляете....

Посмотрите в свойствах рррое подключение, 3-я закладка "статус", там будет
Ваш адрес,который Вам провайдер отдал в момент подключения рррое-сессии,
уже этот адрес "пробейте" внешний он или частный....
(гуглом или ip-calc думаю умеете пользоваться).

P.S.
Вы точно с PFsense работали? Как работать с логикой, с сетью, если Вы не знаете,
какой адрес Вам даёт провайдер?

Re: Помогите "до настроить" RB750Gr3 после FAQ, без изысков.

Добавлено: 06 ноя 2017, 00:14
35house
Динамический белый. Раньше проверял по другому, возможно способ кривой, но работает безотказно. Открываем доступ на роутер "извне" , с телефона через сеть сот оператора долбимся на айпи и все, зашло - значит ок белый.

Re: Помогите "до настроить" RB750Gr3 после FAQ, без изысков.

Добавлено: 06 ноя 2017, 00:25
Vlad-2
35house писал(а):Динамический белый. Раньше проверял по другому, возможно способ кривой, но работает безотказно. Открываем доступ на роутер "извне" , с телефона через сеть сот оператора долбимся на айпи и все, зашло - значит ок белый.

Ясно...

Советы:
1) почитать побольше обо всём
2) есть сайты-сканеры, которые могут базовые и базово-расширенный список портов отсканировать,
советую такие сайты найти и протестировать свой роутер, и заценить как всё это работает.
53,80,443 порты у Вас файрволом прикрыты.
SSH доступ на микротик советую в самом микротике в IP-Services выключить.
3) Ну и коли динамический адрес у Вас, то при новом подключении, на этот адрес,
который Вам был выдан в момент подключения могут подключаться старые сессии
старых клиентов, поэтому и могут быть много непонятных подключений.
В любом случаи, не нравиться Вам, самый простой способ - скинуть(разорвать)
рррое подключение на 20-40 сек и снова подключиться, будет новый адрес,
возможно будет "тише" и проще.
4) возможно ещё и то, что часть портов сам провайдер закрывает снаружи, для лучшей защиты клиентов.