Страница 1 из 1

Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 11:15
casio81
При использовании с внешним адресом (и только с ним :hi_hi_hi: ) встроенного DDNS типа 83aххtх6b4.sn.mynetname.net спокойно его пингуем из вне и получаем внешний адрес самого микротика в данный момент.
Как сделать так, чтобы нельзя было посмотреть адрес?

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 11:17
gmx
Запретить пинг не проблема, например,

Код: Выделить всё

chain=input action=drop protocol=icmp in-interface=pppoe-out1 icmp-options=8:0 log=no log-prefix=""

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 11:19
casio81
Этим мы запретим пинг самого адреса, это работает, но не ddns будет пинговаться.

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 11:22
gmx
Вы правда верите в чудеса????

Ну пробуйте: 39a50219db92.sn.mynetname.net

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 12:02
casio81
gmx писал(а): 09 фев 2022, 11:22 Вы правда верите в чудеса????

Ну пробуйте: 39a50219db92.sn.mynetname.net
Я не правильно выразился, нужно чтобы не было видно внешнего адреса при пинге.
Ваше правило добавил и оно прекрасно работает! Спасибо. Старое удалил.

Изображение

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 12:15
Ca6ko
Ну так отключите DDNS и не будет адреса.
WINBOX/IP/Cloud

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 12:17
casio81
Он нужен.

Re: Запретить ping DDNS из вне.

Добавлено: 09 фев 2022, 13:09
gmx
Так задачи DDNS обеспечить связь IP адреса и URL, и он (DDNS) в микротике с эти прекрасно справляется. Это его основная задача. Точно так же работают и другие подобные службы.

Для чего скрывать внешний IP адрес? Его покупают для того, чтобы он был всем виден, разве не так?

Сдается мне, что вы просто морочите себе и нам голову. Надо правильно настроить фаерволл в микротике, а не "изобретать велосипед".

Re: Запретить ping DDNS из вне.

Добавлено: 17 фев 2022, 23:38
casio81
Идея всё пропускать через DDNS и в случае проверки, чтобы проверяющие органы не получили реальный айпи сервера.

Re: Запретить ping DDNS из вне.

Добавлено: 18 фев 2022, 07:15
gmx
casio81 писал(а): 17 фев 2022, 23:38 Идея всё пропускать через DDNS и в случае проверки, чтобы проверяющие органы не получили реальный айпи сервера.
Смешно читать, просто смешно...