Size: a a a

2020 February 15

Y

Yoxi in MikrotikClub
Как защищать WinBox на белом адресе. Ремап порта - это есть. Хотелось бы узнать есть ли что-то вроде fail2ban? Или может даже по RSA ключу? Может как-то можно сдалать port-knocking?
источник

C

Cumberbatch in MikrotikClub
Yoxi
Как защищать WinBox на белом адресе. Ремап порта - это есть. Хотелось бы узнать есть ли что-то вроде fail2ban? Или может даже по RSA ключу? Может как-то можно сдалать port-knocking?
Можно
источник

Y

Yoxi in MikrotikClub
Cumberbatch
Можно
Что именно?)
источник

YP

Yakov Portnov in MikrotikClub
Yoxi
Что именно?)
все можно, и fail2ban и portknocking
источник

Y

Yoxi in MikrotikClub
Yakov Portnov
все можно, и fail2ban и portknocking
Штатными средствами?
источник

YP

Yakov Portnov in MikrotikClub
конечно
источник

Y

Yoxi in MikrotikClub
Yakov Portnov
конечно
Спс, поищу
источник

C

Cumberbatch in MikrotikClub
Yoxi
Штатными средствами?
А что по вашему такое fail2ban?
источник

Y

Yoxi in MikrotikClub
Cumberbatch
А что по вашему такое fail2ban?
Защита от брута винбокса
источник

Y

Yoxi in MikrotikClub
Тайм бейсед
источник

C

Cumberbatch in MikrotikClub
Yoxi
Защита от брута винбокса
Ну напишите свою на микроте
источник

Y

Yoxi in MikrotikClub
Cumberbatch
Ну напишите свою на микроте
Ага. Нашел уже как делается.
источник

YP

Yakov Portnov in MikrotikClub
и ремапить не надо, у меня есть группа адресов managers, туда можно занести адреса например через простукивание портов и если в порты относящиеся к управлению устройстовом ломится кто-то кто не состоит в группе mnagers он на 2 часа улетает в блэклист
источник

Y

Yoxi in MikrotikClub
Yakov Portnov
и ремапить не надо, у меня есть группа адресов managers, туда можно занести адреса например через простукивание портов и если в порты относящиеся к управлению устройстовом ломится кто-то кто не состоит в группе mnagers он на 2 часа улетает в блэклист
Круто! Так и сделаю. Адрес листы- сила.
источник
2020 February 16

Y

Yoxi in MikrotikClub
Есть задача. Подсеть VPN сервера на микроте 172.16.16.0/24. Нужно для группы адресов 172.16.16.5-172.16.16.10 из этой подсети пробросить во внешку порты netmap’ом на 1005-1010.

Можно ли это как-то хитро сделать одним или несколькими правилами, чтобы было гибко и можно было расширять группу адресов? Не хочу городить в фаерволе. Приходят в голову какие-то извращения только.
источник

t

theurs in MikrotikClub
почему netmap ом
источник

А

А in MikrotikClub
Подскажите пожалуйста. Хочу зайти в другой микротик. Находимся в одном влане ну т.е. в двух вланах одновременно. Только в одни микротики заходит а в другие нет. Куда копать, что смотреть?
источник

AL

Alex Lev in MikrotikClub
ip->firewall->filter rules->input->tcp->dst port 8291
источник

AL

Alex Lev in MikrotikClub
ip->services
источник

AL

Alex Lev in MikrotikClub
проверь что сервис winbox включен и добавь правило в файрволл для входа с твоей сети/адресов
источник