Size: a a a

RouterOS Security Mikrotik

2021 July 22

AK

Alexey Konstantinov in RouterOS Security Mikrotik
если железка не предназначена для файлопомойки - я даже не буду отвечать на то как оно там работает и работает ли вообще.
имхо - это пустая трата времени.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Ну он будет в контрекере, и там на прероутинге на соединение вмешалась метка исп
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
а если вам надо делать косы в исп и в тоннелях - делайте статик тоннели, и не ипите моск ... )
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
угу, на коннекте который поддерживает сам впн.
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
и как вы свяжете теперь коннтрекер самого впн и  то что в интерфейсе бегает?
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
и в каком именно интерфейсе
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
Для того, чтобы повесить метку на коннект впн - достаточно на сервере посмотреть на какой интерфейс пакет приходит.
сложности с каллер ид и т.д. вообще не очень понятны.
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
вопрос в том что вы дальше будете делать
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Добавить в интерфейс лист. Вот только динамический интерфейс я ещё добавлять не пробовал..)
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
И да, вам обещали впн между офисами, а не вот это вот всё... но я пойду послушаю, за одно посмотрю что вам там на подобные вопросы ответят )
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
какими средствами?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Тот же скрипт на ппп профайле
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
ну, и что вы напишите в скрипте?
как вы свяжете интерфейс и коннекшен марк?
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
в сегодняшней реализации РоутерОС.
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
в итоге - проще заплатить провайдеру 100р взять белый ип, сделать гре туннель, знать какой интерфейс через какого провайдера - и не ебать мозги.
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
но суть скрипта жду, очень интересно посмотреть
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Сперва скрипт будет искать caller ID и и порты/протоколы соответствующие впн подключениям, брать оттуда марку соединения и на её основе помещать интерфейс в интерфейс лист
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Правда придётся заморочиться чтобы искал именно те коннекты которые нужно не попадая на схожие, как к примеру уже установленые или сквозные
источник

AK

Alexey Konstantinov in RouterOS Security Mikrotik
вы имеете ввиду в скрипте вам дается имя интерфейса, вы идете в коннекшен лист, ищете клиентский ип, забираете дст адрес -  и по нему - добавляете в интерфейс лист, я вас правильно понимаю?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Не дст адрес а метку соединения, она ещё на порту провайдера вешается. Так можно и под белую динамику адаптировать
источник