Size: a a a

2020 December 23

IB

Ilya B in MikrotikClub
Vianor Gvazbaya
Ну, разрабы RouterOS не рассчитывали на то, что конечный пользователь не догадается хотя бы на 12345 его сменить😆 Хотя у других производителей admin/admin не многим лучше)
У других разрабов изкоробки доступ к роутеру по WAN закрыт
источник

IB

Ilya B in MikrotikClub
Vianor Gvazbaya
Всегда удавалось избегать взлома простым проверенным методом - создать админа с уникальным именем и надёжным паролем, а дефолтного админа грохнуть) Для верности выключить все неиспользуемые сервисы и порты и ограничить доступ к устройству с определенных ip адресов. А так уязвимость старая и давно исправленная. Причем исправили на удивление быстро)
Люто плюсую
источник

C

Cumberbatch in MikrotikClub
Евгений Белых
Приветствую! Подскажите, пожалуйста, такую вещь - есть PPTP на Win Server, он за микротом. Некоторых клиентов не пускает VPN, винда клиента выдает ошибку 778: невозможно проверить идентичность сервера. Что нужно добавить в фаерволл микрота, чтобы избежать такой ситуации, не понимаю в какой момент, что режется.
Gre разрешите явно. Может из-за этого
источник

ЕБ

Евгений Белых... in MikrotikClub
Cumberbatch
Gre разрешите явно. Может из-за этого
До drop invalid нужно разрешить?
источник

C

Cumberbatch in MikrotikClub
Евгений Белых
До drop invalid нужно разрешить?
Да
источник

ЕБ

Евгений Белых... in MikrotikClub
Спасибо, попробую.
источник

ЕБ

Евгений Белых... in MikrotikClub
Еще уточнюсь - на input?
источник

AL

Aleksandr L in MikrotikClub
Cumberbatch
Ещё раз прочитал. Да.

конфиг с ошибками это плохо.

Восстанавливать его нужно построчно ручками. И смотреть что не так.
Жаааль. Но спасибо за ответ.
источник

А

Александр in MikrotikClub
Привет всем. Подскажите по микротикам, кто объединял офисы по SSTP или OPENVPN. По L2TP объединил, скорость нормальная, а по SSTP или опенвпн скорость падает в разы, около 10 мегабит всего. Что я делал не так? Пришлось вернуться на L2TP. Процессор при этом не особо напрягается. Микротик HAP Ac2.
источник

C

Cumberbatch in MikrotikClub
Евгений Белых
Еще уточнюсь - на input?
Да. Но если кого-то пускает то конечно вряд ли это поможет. Смотреть логи тогда на микроте и на клиенте
источник

C

Cumberbatch in MikrotikClub
Александр
Привет всем. Подскажите по микротикам, кто объединял офисы по SSTP или OPENVPN. По L2TP объединил, скорость нормальная, а по SSTP или опенвпн скорость падает в разы, около 10 мегабит всего. Что я делал не так? Пришлось вернуться на L2TP. Процессор при этом не особо напрягается. Микротик HAP Ac2.
А чем l2tp не устраивает?
источник

А

Александр in MikrotikClub
насколько L2TP безопасен?
источник

А

Александр in MikrotikClub
без IPsec
источник

C

Cumberbatch in MikrotikClub
Александр
насколько L2TP безопасен?
А что с ним не так?
источник

I

Innokentiy in MikrotikClub
Александр
насколько L2TP безопасен?
микротик умеет  L2TP+MPPE
источник

I

Innokentiy in MikrotikClub
это, мягко говоря, не бестпрактис, но все же не плейнтекст
источник

А

Александр in MikrotikClub
без IPsec работает вроде стабильно, а с IPSec происходят периодические разрывы соединений
источник

C

Cumberbatch in MikrotikClub
Александр
без IPsec
Добавьте. На вашей железке если это квадрат то есть поддержка HE
источник

А

Александр in MikrotikClub
ну говорю же обрывы происходят
источник

C

Cumberbatch in MikrotikClub
Александр
без IPsec работает вроде стабильно, а с IPSec происходят периодические разрывы соединений
Ну может довести до ума просто. Посмотреть логи. Понять что не так. И все
источник