Различия
Здесь показаны различия между двумя версиями данной страницы.
Следующая версия | Предыдущая версия | ||
abills:docs:nas:mikrotik:basic [2015/08/05 12:41] anton |
abills:docs:nas:mikrotik:basic [2016/12/16 10:38] (текущий) asmodeus [Расширенная настройка] |
||
---|---|---|---|
Строка 12: | Строка 12: | ||
Присвоим локальный IP-адрес: | Присвоим локальный IP-адрес: | ||
<code> | <code> | ||
- | /ip address add address=192.168.0.1 netmask=255.255.255.0 interface=ether2 | + | /ip address add address=192.168.0.1/24 interface=ether2 |
</code> | </code> | ||
Строка 24: | Строка 24: | ||
<code> | <code> | ||
/ip address add address=x.x.x.x/yy interface=ether1 | /ip address add address=x.x.x.x/yy interface=ether1 | ||
- | ip route add dst-address=0.0.0.0/0 gateway=z.z.z.z | + | /ip route add dst-address=0.0.0.0/0 gateway=z.z.z.z |
</code> | </code> | ||
x.x.x.x - Ваш внешний IP адрес.\\ | x.x.x.x - Ваш внешний IP адрес.\\ | ||
Строка 36: | Строка 36: | ||
+ | |||
+ | ====Расширенная настройка==== | ||
+ | |||
+ | Рано или поздно, у Mikrotik с белым ip адресом, можно заметить нагрузку на процессор и утечку трафика, которая вызвана внешними запросами к Вашему DNS серверу. | ||
+ | |||
+ | <code> | ||
+ | /ip firewall filter add action=add-src-to-address-list address-list="dns flood" \ | ||
+ | address-list-timeout=1h chain=input dst-port=53 in-interface=ether1 \ | ||
+ | protocol=udp add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp \ | ||
+ | src-address-list="dns flood" | ||
+ | </code> |