_Dejan_

Statistika

Pridružen/a:
16 jun 2010, 06:33
Zadnjič aktiven:
Prispevki:
Teme:
3 | Vse teme
227
23
3
všeč(0) ni všeč(0) spam(0)
#25

odroid xu4 8 jedrnik(4x 2.0 in 4x1.3 ali 1.4 se ne spomnim točno), 2gb rama, 1gbit network, USB3.0(Za prlop kakšnih diskov)... Cena e se prav spomnim okoli 80€ ali še manj...


všeč(0) ni všeč(0) spam(0)
#6

"NAT Loopback" ???

Dejansko ko imaš vzpostavljen VPN si ti v lokalnem omrežju in ti mora tvoj FW omogočati da narediš ta loop...

Ko VPN-ja nimaš vzpostavljenega(mobilno omrežje) ti dela pa normalno?

Kaj pa ko uporabljaš WiFi takrat tudi ne dela?


všeč(0) ni všeč(0) spam(0)
#13

Torej tvoj NAT za HTTP izgleda tako:


chain=dstnat action=dst-nat to-addresses=SERVER_IP to-ports=80
protocol=tcp in-interface=wan-1 dst-port=80 log=yes log-prefix=""

SERVER_IP je lokalni IP strežnika

wan-1 je interface ki se uporablja za internet ...



Poizkusi iz filter rules izbrisati vse in dodati samo to:


ip firewall filter add chain=forward connection-state=established,related action=accept

Tukaj imaš en simple primer kako narediti za FTP...



http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT


všeč(1) ni všeč(0) spam(0)
#11

Moj firewall izgleda tako(Malo sem kompliciral ja):


[XXX@MikroTik] > /ip firewall filter print

Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Accept established connections
chain=input action=accept connection-state=established log=no
log-prefix=""

1 ;;; Drop invalid connections
chain=input action=drop connection-state=invalid log=no log-prefix=""

2 ;;; Allow limited pings
chain=input action=accept protocol=icmp limit=50/5s,2 log=no
log-prefix=""

3 ;;; Drop excess pings
chain=input action=drop protocol=icmp log=no log-prefix=""

4 ;;; From private LAN
chain=input action=accept src-address=XXX.XXX.XXX.XXX/24
in-interface=!wan-1 log=no log-prefix=""

5 ;;; From guest LAN
chain=input action=accept src-address=YYY.YYY.YYY.YYY/24
in-interface=!wan-1 log=no log-prefix=""

6 ;;; VPN
chain=input action=accept protocol=udp port=500,1701,4500 log=yes
log-prefix=""

7 chain=input action=accept protocol=ipsec-esp log=no log-prefix=""

8 X ;;; Log everything else
chain=input action=log log=no log-prefix="DROP INPUT"

9 ;;; Drop everything else
chain=input action=drop log=no log-prefix=""

10 ;;; Drop invalid connections
chain=forward action=drop connection-state=invalid protocol=tcp log=no
log-prefix=""

11 ;;; Accept established connections
chain=forward action=accept connection-state=established log=no
log-prefix=""

12 ;;; Accept related connections
chain=forward action=accept connection-state=related log=no log-prefix=""

13 ;;; Drop bogon IP addresses
chain=forward action=drop src-address=0.0.0.0/8 log=no log-prefix=""

14 chain=forward action=drop dst-address=0.0.0.0/8 log=no log-prefix=""

15 chain=forward action=drop src-address=127.0.0.0/8 log=no log-prefix=""

16 chain=forward action=drop dst-address=127.0.0.0/8 log=no log-prefix=""

17 chain=forward action=drop src-address=224.0.0.0/3 log=no log-prefix=""

18 chain=forward action=drop dst-address=224.0.0.0/3 log=no log-prefix=""

19 chain=forward action=drop src-address=127.0.0.0/8 log=no log-prefix=""

20 chain=forward action=drop dst-address=127.0.0.0/8 log=no log-prefix=""

21 chain=forward action=drop src-address=224.0.0.0/3 log=no log-prefix=""

22 chain=forward action=drop dst-address=224.0.0.0/3 log=no log-prefix=""

23 ;;; DROP ALL From WAN
chain=input action=drop in-interface=wan-1 log=no log-prefix=""

NAT(Trenutno je zaradi VPN-ja rule onemogočen):


[XXX@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; PPPoE - Masquerade
chain=srcnat action=masquerade out-interface=pppoe-SIOL log=no
log-prefix=""

1 X ;;; Notebook - RDP
chain=dstnat action=dst-nat to-addresses=SERVER_IP to-ports=3389
protocol=tcp in-interface=wan-1 dst-port=7452 log=yes log-prefix=""

Potem na koncu pa da sem še malo zakompliciral zadevo pa queue:



Zadeva deluje odlično, HTTP odpira hitro tudi če laufa P2P ali nekdo gleda youtube(Če se prenese v connectionu več kot 5MB označi kot HTTP BIG paket in dobi nižjo prioriteto )...


všeč(1) ni všeč(0) spam(0)
#5

Mikrotik ima kar nekaj enostavnih sample-ov na njihovi wiki strani in si lahko enostavno nastaviš osnovne stvari(VPN, firewall, NAT, QOS...). Z njimi sem si tudi sam pomagal in nastavil router(delal prvič z routerOS) ...

Samo kot zanimivost, ki sem jo jaz opazil... Sprememba RDP porta ti bolj malo pomaga... Meni se je dogajalo, da se je iz nekje en client samo povezal na RDP(Sem uporabljal drug port) in izgleda čakal na login screenu in tako požira uploadl bandwidth :) Potem sem enostavno naredil VPN Server in odpravil ta "problem" tako da ti priporočam da raje kot da imaš odprt RDP na ven nastaviš VPN Server(Imaš spet polno tutorialov)...


všeč(0) ni všeč(0) spam(0)
#3

Če na emayu nekaj prodaš kot fizična oseba(rabljen produkt) in ti zračuna nek fee nekaj dolarjev ali ta fee plačaš samo če se izdelek proda, ali ga moraš plačati tudi če izdelka ne prodaš in oglas poteče?


všeč(0) ni všeč(0) spam(0)
#20

Ciljaš na male kupce ali podjetja?

Če na male kupce potem mislim da z prodajo ne boš imel problemov tudi če nimaš CE, ker malo kdo zahteva certifikat... Aja pa če boš dal delat vezja kitajcem in zahteval CE pazi da bo to pomenilo evropsko skladnost(Conformité Européenne) in ne China Export :) Razlika v logotu je zelo majhna:


všeč(2) ni všeč(0) spam(0)
#14

Narediš izdelek, svoj custom PCB, se usmeriš na USA trg in ga pač ne prodajaš v EU :) Ko jih nekaj prodaš in vidiš ali bo profit ali ne reskiraš za CE certifikat in se usmeriš na EU trg, seveda če analiza pokaže, da se ti izplača :)


všeč(0) ni všeč(0) spam(0)
#5

Jaz uporabljam Eclipse :)


všeč(0) ni všeč(0) spam(0)