[uanog] mikrotik enough firewall rules

Volodymyr Litovka doka at xlit.one
Wed Feb 13 09:49:59 EET 2019


Я ж сразу сказал - защита на пакетном уровне.

Потому что application / stateful inspection для хотя бы гигабитной 
производительности (жалкий микрот за $60) потребует сервера в 20-40 раз 
дороже, к тому же с местом для него в ряде ситуаций могут быть проблемы.

On 2/13/19 4:23 AM, Stesin wrote:
> а я бы просто взад майкротика поставил opnsense (неважно, на железе
> или на виртуалке) и на нем все вопросы закрыл
>
> чего зверушку мучить-то несвойственной ей работой

-- 
Volodymyr Litovka
   "Vision without Execution is Hallucination." -- Thomas Edison



More information about the uanog mailing list