23 388 läst · 184 svar
23k läst
184 svar
Vilken Ubiquiti router ska jag köpa?
Jo nu tittade jag igen och kollade, den blir ju "stealth" vilken det ska vara.AndersMalmgren skrev:
Så jag tror att det är en portskannare i farten.
https://www.abuseipdb.com/check/146.88.240.4
Sen strömmar det in rapporter hela tiden om den här datorn.
Renoverare
· Stockholm
· 18 401 inlägg
Renoverare
· Stockholm
· 18 401 inlägg
Jo men just Iptables som det heter är nåt som kräver stor kunskap.AndersMalmgren skrev:
Sen kör då Mikrotik ett GUI.
Söker du på "mikrotik forum iptables" så får du forumlänkar.
Själv ändrar jag aldrig i brandväggsreglerna i min Edgerouter om det inte står så i en manual eftersom jag inte kan Iptables.
Diversearbetare
· Göteborg
· 9 655 inlägg
Stäng även av regel 2 och 3 (4500 resp 500) eftersom dessa används tillsammans med L2TP.
Men regler är ju till för att kunna användas, man kan ju inte förvänta sig att hitta varenda regel i en manual. Sen att inte tillåta enågot från utsidan, och särskilt ICMP är totalt ofarligt om man vet att det är något man inte behöver.P paralun skrev:
En vettig brandvägg tillåter inget från utsidan när den är nyinstallerad, allt ska konfigureras per behov.
Diversearbetare
· Göteborg
· 9 655 inlägg
N Nyikåk skrev:Men regler är ju till för att kunna användas, man kan ju inte förvänta sig att hitta varenda regel i en manual. Sen att inte tillåta enågot från utsidan, och särskilt ICMP är totalt ofarligt om man vet att det är något man inte behöver.
En vettig brandvägg tillåter inget från utsidan när den är nyinstallerad, allt ska konfigureras per behov.
Jovisst men det finns ju tydliga manualer för det mesta exakt vad som behövs.N Nyikåk skrev:Men regler är ju till för att kunna användas, man kan ju inte förvänta sig att hitta varenda regel i en manual. Sen att inte tillåta enågot från utsidan, och särskilt ICMP är totalt ofarligt om man vet att det är något man inte behöver.
En vettig brandvägg tillåter inget från utsidan när den är nyinstallerad, allt ska konfigureras per behov.
Nu har jag aldrig "botaniserat" i Mikrotik men de har nog också en guide för det här.
Sen sökte jag snabbt men kan inte se om det här är "default" med L2TP/Ipsec.
Exempel på guide man bara följer för Edgerouter inkl hantering av brandvägg.
https://help.ui.com/hc/en-us/articles/115015971688-EdgeRouter-OpenVPN-Server
Borde finnas liknande för Mikrotik.
Renoverare
· Stockholm
· 18 401 inlägg
Läste på lite mer ett problem med default regeln (Jag valde installera routern i plug n play mode då får man lite default regler) är att den är confad för 1701 (l2tp) utan att kräva ipsec. Nu har jag konfat den korrekt
Passade på confa upp l2tp/ipsec VPN och den fungerar
Inloggade ser högupplösta bilder
Logga in
Skapa konto
Gratis och tar endast 30 sekunder
Passade på confa upp l2tp/ipsec VPN och den fungerar
Renoverare
· Stockholm
· 18 401 inlägg
Renoverare
· Stockholm
· 18 401 inlägg
Helvete vad känsligt L2TP verkar vara för lost packages med min gamla PPTP vpn var det inga problem sitta på SJ och jobba via RDP.
Nu fick jag connection problem när jag testade hemma med perfekt 4G-motagning.
Nu fick jag connection problem när jag testade hemma med perfekt 4G-motagning.