Comments 26
Хм, спасибо. Хотя я и не использую динамический DNS. Пинг снаружи закрою, наверное.
0
ИМХО более верное решение перевести управление на нестандартные порты + автоматически бан при переборе паролей.
-1
Порты не стандартны и так. Автоматический бан как? Fail2ban, есть для них?
-1
К сожалению нет, там это скриптами реализуется
0
Быстрый гугл: wiki.mikrotik.com/wiki/Use_Mikrotik_as_Fail2ban_firewall
Пардон, наверно не то, но интересная связка:)
Пардон, наверно не то, но интересная связка:)
0
У микротиков шикарное wiki и сообщество.
Посмотрите вот здесь — wiki.mikrotik.com/wiki/Bruteforce_login_prevention
Посмотрите вот здесь — wiki.mikrotik.com/wiki/Bruteforce_login_prevention
+1
Только закрывайте только PING (echo-reply), а не сам ICMP, иначе сломаете, например, PMTU.
+4
UFO just landed and posted this here
Не только SOHO — вайфай-мосты еще.
С ssh все ок (юзаем пачками), не знаю о чем речь.
С ssh все ок (юзаем пачками), не знаю о чем речь.
0
CCR-серия с минимум девятью ядрами 1.2 GHz и аппаратным шифрованием — явно не SOHO.
А функционала у него ровно столько же, сколько и у мелкого soho-микротика.
А функционала у него ровно столько же, сколько и у мелкого soho-микротика.
+1
UFO just landed and posted this here
Глюков у Mikrotik хватает, хотя бы то, что нескольким удалённым клиентам нельзя одновременно работать с одним L2TP/IPSec сервером.
0
это, кстати, обходится
0
Каким образом?
0
Вот здесь в комментариях вроде разбирались с этим
nixman.info/?p=2308#comments
nixman.info/?p=2308#comments
0
И я в том числе там в комментариях разбирался, но нет, увы, к рабочему решению не пришли.
0
Ну тогда менять версию ROS, как вариант. Можно в саппорт написать
0
Версия последняя, пробовали на многих предыдущих. В саппорт писал, косвенно они признают проблему и предлагают использовать OpenVPN.
0
Собственно единственный аргумент против OpenVPN на микротике — он там только по TCP. Мне непонятно, с чем это связано, глупость конечно несусветная. Когда он начнёт поддерживать UDP, остальные VPNы просто станут не нужны.
0
А как же клиенты с айпадиками? Или всё нормально там теперь с OpenVPN?
0
Не интересовался, беглый гугл нашёл www.earthvpn.com/how-to-configure-openvpn-on-iphone-ipad-ios/
Вроде ничто не помешает указать в конфиге другой сервер openvpn, не их.
Вроде ничто не помешает указать в конфиге другой сервер openvpn, не их.
0
Так вот кто это вынудил меня гуглить и настраивать обнаружение перебора и автобан. Хотя спасибо :-)
+1
На всех точках, к которым получилось подключиться, были немного изменены настройки
А не боитесь, что вас потом найдут и накажут за незаконное проникновение?
Понимаю, что вы сделали это только на благо, но вопрос в законности.
А не боитесь, что вас потом найдут и накажут за незаконное проникновение?
Понимаю, что вы сделали это только на благо, но вопрос в законности.
0
не уловил зачем пинговать клиента вообще, если проверялись DNS записи сервера, обслуживающего sn.mynetname.net? Почему не перебирать тупо варианты имён подряд?
Попробовал навскидку через nslookup server 8.8.8.8 — на некоторые номера возвращает IP, на некоторые Non-existent domain
На вид там 12 знаков из нижних латинских букв и цифр, то есть 36 всего. Сколько там получается вариантов, лень думать.
Я бы сначала собрал все ip, которые DNS сервера возвращает, потому уже эту базу проверял если хочется на пароли.
Думаю это быстрее, чем ждать ответа от пинга.
Попробовал навскидку через nslookup server 8.8.8.8 — на некоторые номера возвращает IP, на некоторые Non-existent domain
На вид там 12 знаков из нижних латинских букв и цифр, то есть 36 всего. Сколько там получается вариантов, лень думать.
Я бы сначала собрал все ip, которые DNS сервера возвращает, потому уже эту базу проверял если хочется на пароли.
Думаю это быстрее, чем ждать ответа от пинга.
0
Sign up to leave a comment.
Некоторые подводные камни технологии IP Cloud в роутерах Mikrotik