
Mikrotik - allow remote request
Vid napis, je to treba osetrit , ide o to, ze sa to da viacerymi sposobmi, ktory ke najlepsi? Co sa tyka bezpecnosti, logiky , rychlosti a pod.
mozem to obmedzit na vstup napr int. interface=Ether1 alebo mozem nastavit src.adres =!192.168.1.0/24 . . . aleb nastavir adres list alebo . . . urcite by sa naslo este mozno aj viac sposobov.
To je zrejme povolenie typu vsetko alebo nic.
Ak povolis vsetko, tak potom ti to moze stacit, alebo aj nemusi.
Ak nestaci, treba definovat jemnejsie delenie in/out (siete, adresy, porty...)
Co je lepsie? Pre mna moze byt lepsie nieco ine ako pre teba, napriklad z dovodu fixnej infrastruktury.
Ano je to povolenie vsetko alebo nic a blokovat dns requesty na WAN musi na firewalle.