التخطي إلى المحتوى الرئيسي

مشاركة مميزة

حساب الشبكة الفرعية IPV4

حماية عمك سلمان لشبكات الهوتسبوت واليوزر منجر Mikrotik Firewall 2025

هام : الحماية مجانية للجميع    

وفي حالة تم بيع الحماية يتم دفع نصف المبلغ وارساله بإسمي - سلمان عبدالولي حسين دهمش

واتساب واتصال 778844788 

اليمن- صنعاء- شارع الاربعين- سعوان 







/ip firewall address-list
add address=172.16.0.0/12 comment=RFC6890 list=not_in_internet
add address=192.168.0.0/16 comment=RFC6890 list=not_in_internet
add address=10.0.0.0/8 comment=RFC6890 list=not_in_internet
add address=169.254.0.0/16 comment=RFC6890 list=not_in_internet
add address=127.0.0.0/8 comment=RFC6890 list=not_in_internet
add address=224.0.0.0/4 comment=Multicast list=not_in_internet
add address=198.18.0.0/15 comment=RFC6890 list=not_in_internet
add address=192.0.0.0/24 comment=RFC6890 list=not_in_internet
add address=192.0.2.0/24 comment=RFC6890 list=not_in_internet
add address=198.51.100.0/24 comment=RFC6890 list=not_in_internet
add address=203.0.113.0/24 comment=RFC6890 list=not_in_internet
add address=100.64.0.0/10 comment=RFC6890 list=not_in_internet
add address=240.0.0.0/4 comment=RFC6890 list=not_in_internet
add address=192.88.99.0/24 comment="6to4 relay Anycast [RFC 3068]" list=not_in_internet


/ip firewall raw

add action=jump jump-target=salmanfirewall chain=prerouting in-interface=all-vlan
add action=jump jump-target=salmanfirewall chain=prerouting in-interface=bridge1
add action=drop chain=salmanfirewall dst-address-type=!local dst-port=71-64999,22,23,123,25,69,21,0,2,48,50,46 hotspot=!auth protocol=udp src-address-list=not_in_internet
add action=drop chain=salmanfirewall dst-address-type=!local dst-port=81-64999,22,23,123,25,69,21,0,2,48,50,46 hotspot=!auth protocol=tcp src-address-list=not_in_internet
add action=drop chain=salmanfirewall dst-address-type=!local hotspot=!auth protocol=icmp src-address-list=not_in_internet
add action=drop chain=salmanfirewall hotspot=!auth protocol=igmp src-address-list=not_in_internet
add action=drop chain=salmanfirewall dst-address-type=!local dst-port=12345,5554,1433-1434,777,0,2,48,50,605 hotspot=from-client protocol=tcp src-address-list=not_in_internet
add action=drop chain=salmanfirewall dst-port=1200-1201,1207,146 hotspot=from-client protocol=udp src-address-list=not_in_internet
add action=drop chain=salmanfirewall port=161,162 protocol=udp
add action=drop chain=salmanfirewall port=161,162,5678 protocol=udp
add action=drop chain=salmanfirewall port=161,162,5678,853,7 protocol=tcp
add action=drop chain=salmanfirewall dst-address-list=not_in_internet protocol=tcp psd=21,3s,3,1 src-address-list=not_in_internet
add action=drop chain=salmanfirewall dst-address-list=not_in_internet protocol=udp psd=21,3s,3,1 src-address-list=not_in_internet


يمكنك ايضا نسخ باقي الحمايات من خلال الرابط :  حمايات

تعليقات

  1. مابيحصل تعارض مع اي رولات في raw

    ردحذف
  2. بورك فيك

    ردحذف
  3. واذا كان معي لكل فيلان بريج

    ردحذف
    الردود
    1. على الانترفيس ليست

      حذف
  4. ياعم سلمان كيف نتواصل معك

    ردحذف
  5. هل احتاج لتفعيل
    use ip firewall
    من إعدادات البردج

    ردحذف

إرسال تعليق

شائع

صفحة تحديد سرعة 2025 لكروت الهوتسبوت واليوزر منجر اسم مستخدم وكلمة مرور فارغة مع حفظ التقسيم داخل الصفحة

* بسم الله الرحمن الرحيم * صفحة حصرية 2025 مع حفظ تحديد السرعة داخل الصفحة وايضا حفظ الكرت  اهم مميزات الصفحة: حفظ الكرت في الصفحة  حفظ تقسيم السرعة الذي يختاره المستخدم داخل الصفحة حتى ينتهي الكرت حتى ان انتقل من جهاز الى جهاز آخر . التقسيم صالح لجميع الشبكات هوتسبوت ويوزر منجر ومهما كانت طريقة البرمجة. سواء لكل فيلان هوتسبوت او سرفر واحد .. هااااااام جدا  لكي تعمل الصفحة بشكل صحيح ويتم حفظ الكرت والتقسيم داخل الصفحة حتى لو انتقلت من جهاز الى جهاز يجب الغاء الماك كوكي من الروتر يكفي حفظ الكرت في الصفحة   شرح تركيب الصفحة  اولا: نسخ سكربت raw لاضافة السرعات الى الادرس لست  الاسكربت :  /ip firewall raw add action=add-src-to-address-list address-list=20M address-list-timeout=none-dynamic chain=prerouting content=204123ab-55-sa dst-port=80 protocol=tcp src-address-list=!20M add action=add-src-to-address-list address-list=5M address-list-timeout=none-dynamic chain=prerouting content=204ccc8c8c44-azd dst-port=80 protocol=tcp src-address-list=!5M add action...

حل مشكلة توقف الroutes (متصل ولا يتوفر انترنت) عند اقلاع المايكروتك وغالبا تكون المشكلة عند البرمجة بطريقة لكل فيلان سرفر Mikrotik مايكروتك

سكربت لحل مشكلة توقف الroutes  عند اقلاع المايكروتك وغالبا تكون المشكلة عند من يستخدم لكل فيلان سرفر لمن يعاني من توقف بعض اجهزة الفيلان بعد اقلاع المايكروتك (متصل ولا يتوفر انترنت) قبل تنفيذ الاسكربت يرجى عمل comment لip واحد فقط  من القائمة ip address ثم تقوم بعمل comment على فيلان او منفذ الخروج بالرقم 1 فقط . يتم وضع الاسكربت في   system  scheduler وتشغيلة عند  startup الاسكربت : delay delay-time=05s; /ip address disable [find dynamic=no && comment!=1]; delay delay-time=20s; /ip address enable [find disabled=yes ]; نسخ

إغلاق البورت 80 وحماية الشبكة من مشكلة استنزاف الرصيد Mikrotik

 حماية جديدة وحصرية للبورت 80 نقدمها لشبكات المايكروتك ومن يعاني من مشكلة استنزاف الرصيد  يجب تركيب الحماية بالشكل الصحيح. طريقة التركيب الصحيح : 1- تغيير ip  في الاسكربت من 172.20.25.1 الى ip الصفحة. 2- لمعرفة ip الصفحة من القائمة ip-dns-static . 3- تغيير ip في الاسكربت من 172.16.0.0/12 الى رنج شبكك . 4- تاكد بعد نسخ الاسكربت من ان الحماية موجودة في رأس الfilter بتعليق salmandahmash سكربت الحماية : /ip firewall mangle add action=accept chain=prerouting content=samsun dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=apple dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=204 dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=htm dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=rom dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=txt dst-port=80 h...