Цитата bredych:
пардон, а у всех с мобильного инета будет один ип?
И как сам будешь работать, если твой ип из списка удалится почти сразу?
Или такой стук должен предворять каждую сессию, а в ходе открытой сессии уже неважно остальное? »
|
Коротко:
1. Нет.
2. Подключился и работай.
3. ping -n 2 -l 95 "IP или адрес узла".
Развёрнуто:
1. Все зависит от того какие услуги Вам предоставляет Ваш провайдер, если не выдаёт "белые" IP, то в микроте зафиксируется IP конечного шлюза, если выдаёт белый статический IP адрес, то в микроте появится именно этот адрес.
2. Послали ICMP пакет определённой длинный, микрот принял пакет обработал и добавил адрес источника от куда он пришёл в белый список. далее вы подключаетесь в течении указанного в правиле времени и работаете, можете не закрывать Windows или ssh хоть сутками, т.к. время важно только для новых подключений.
3. Смотря что вы подразумеваете под "сессией", в сетях есть такое понятие время жизни соединения, т.е. время в течении которого соединение считается активным (т.е. рабочим). Если вы подразумеваете это, то если активна сессия, то запрос на открытие параллельной сессии считается нормальным. За это у Вас должно отвечать другое правило в самом верху, пример:
Код:

/ip firewall filter
add action=accept chain=input comment=\
"accept input established,related" connection-state=\
established,related