• Как организовать несимметричное UDP соединение с помощью Mikrotik?

    Уже маялся с этими аппаратами - было пол-офиса таких. Есть такая статья, однако мне эта настройка нкиак не помогала - у Cisco своё представление о NAT. https://voxlink.ru/kb/ip-phones-configuration/cisc...

    Надежный вариант - гонять соединение через sip-прокси в локальной сети(решалось так до переезда на собственную АТС). Самый простой вариант прокси, решающий эту задачу - siproxd
    Ответ написан
    2 комментария
  • Как настроить Firewall Mikrotik с Fasttrack?

    @moneron89
    Сертифицированный тренер Mikrotik
    Здравствуйте! Ваш фаервол достаточно полон, но немного не оптимален. Обратите внимание, fasttrack у Вас относится к etsablished и related подключениям (что абсолютно верно), а в input для этого два правила. Их можно свести в одно. Под правилом fasttrack техподдержка микротик рекомендует добавить точно такое же правило с действием accept для тех пакетов, которые идут по slowpath. Invalid'ы дропаем, тут всё верно. А дальше Вы немного нагромоздили. Если микротик не запрещает что-то в фаерволе – значит, трафик разрешён. Поэтому разрешение lan-wan – лишнее. Чтобы защититься от попадания в Вашу локалку можно использовать параметр connection-nat-state. Если у Вас более одного wan-интерфейса – сделайте interface-list и добавьте их туда, если один – это не обязательно. А правило такое:
    /ip firewall filter
    add chain=forward in-interface-list=WANs connection-nat-state=!dst action=drop

    Этим правилом Вы защищаетесь от попыток маршрутизации в Вашу локалку. При этом, если Вы пробрасываете порты с помощью dst-nat, проброс произойдёт. Интерфейс-лист можно заменить на in-interface=<имя одного wan>.
    А Ваши jump'ы – это избыточное, хотя не неправильное решение.
    Ответ написан
    Комментировать