Mikrotik, отдельная тема по этому оборудованию |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6974-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Mikrotik, отдельная тема по этому оборудованию |
mussy |
Пост
#1
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 454 С нами с: 31-January 08 ![]() |
Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.
Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ? Сообщение отредактировал Spectral - Jul 15 2020, 22:50 |
![]() ![]() |
imenno |
Пост
#141
|
Репутация: ![]() ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 ![]() |
Да, спс, вот нашел то же самое в картинках))) https://xn----7sba7aachdbqfnhtigrl.xn--j1am...o-vneshnemu-ip/ Это все правда под конкретный адрес нужно писать каждый раз правило. Как сделать такое вот для всего трафика с любых внутренних ип на другой внутренний ип через внешний. По линксис нашел в настройках "Filter Internet NAT Redirection" и убрать галочку. Но не работает все равно. Там есть еще правила маршрутизации, поиграюсь с ними. пс. заработало, отключив "фильтр интернет нат переадресации" и "быстрая переадресация" и тут уже для всех адресов. Сообщение отредактировал imenno - Apr 17 2020, 20:34 |
Sasha74 |
Пост
#142
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 214 С нами с: 6-April 10 ![]() |
хочу прокинути порт ssh через вхідний Mikrotik1(білий ІР) на Mikrotik2(контролер CAPSman) у внутрішній мережі
на перший по SSH заходить - все налаштовано. на другий по SSH заходить тільки із внутрішньої мережі налаштування Mikrotik1 такі: в firewall перше правило add action=accept chain=forward comment=Allow_access_over_SSH dst-port=22 in-interface=pppoe-out protocol=tcp /ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe-out add action=dst-nat chain=dstnat comment=SSH dst-address=XX.XXX.XXX.XX dst-port=55557 in-interface=pppoe-out protocol=tcp \ to-addresses=192.168.1.2 to-ports=22 в Mikrotik2 firewall пустий, всі інтерфейси об'єднані в брідж і в наті маскарадинг на цьому бриджі що не так? |
H_U_L_K |
Пост
#143
|
Репутация: ![]() ![]() Великий i зелений ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 655 С нами с: 23-November 11 ![]() |
В фаерволе на первом микротике это единственное правило? Другие пробросы портов работают?
У меня похожее было когда провтыкал отключить дроп форварда. |
gonivo |
Пост
#144
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
хочу прокинути порт ssh через вхідний Mikrotik1(білий ІР) на Mikrotik2(контролер CAPSman) у внутрішній мережі на перший по SSH заходить - все налаштовано. на другий по SSH заходить тільки із внутрішньої мережі налаштування Mikrotik1 такі: в firewall перше правило add action=accept chain=forward comment=Allow_access_over_SSH dst-port=22 in-interface=pppoe-out protocol=tcp Обратное правило добавь под ним: add action=accept chain=forward comment=Allow_access_over_SSH src-port=22 out-interface=pppoe-out protocol=tcp |
Sasha74 |
Пост
#145
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 214 С нами с: 6-April 10 ![]() |
Обратное правило добавь под ним: add action=accept chain=forward comment=Allow_access_over_SSH src-port=22 out-interface=pppoe-out protocol=tcp попробував - не допомагає, поясніть логіку будь ласка, при прокидці RDP такого правила нема, хоча там і першого правила теж нема наскільки я розумію, при проходженні першого правила пакети маркуються established і проходять по іншому правилу Сообщение отредактировал Sasha74 - Apr 30 2020, 21:44 |
gonivo |
Пост
#146
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
попробував - не допомагає, поясніть логіку будь ласка, при прокидці RDP такого правила нема, хоча там і першого правила теж нема наскільки я розумію, при проходженні першого правила пакети маркуються established і проходять по іншому правилу 1-ше правило пропускає пакети як new так і established і related бо стан з`єднання не вказаний. Але тільки у напрямку до клієнта. Оскільки що зі зворотніми пакетами мені невідомо, то написав про зворотне правило. Рознеси ssh на обох мікротіках по різних портах, щоб при прокиданні порт з локальним не накладався. |
Sasha74 |
Пост
#147
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 214 С нами с: 6-April 10 ![]() |
справа точно не в фаєрволі - дозволяв усе
|
gonivo |
Пост
#148
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
На мікротіку2 інет точно є?
|
IceWallow_Come |
Пост
#149
|
Репутация: ![]() ![]() Дух Группа: BANNED Сообщений: 60 С нами с: 18-April 20 ![]() |
Подскажите, а как зайти удаленно на миротик в веб-панель? Ввожу ip адрес - ничего не происходит. Добавляю порты к нему 80 и 8000 тоже не могу зайти
|
mak_v_ |
Пост
#150
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 460 С нами с: 4-December 11 ![]() |
Открыть фаервол
|
VoliaMan |
Пост
#151
|
Репутация: ![]() ![]() Freeman ![]() ![]() Группа: Пользователи Сообщений: 750 С нами с: 25-December 07 ![]() |
|
Console |
Пост
#152
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
Подскажите, а как зайти удаленно на миротик в веб-панель? Ввожу ip адрес - ничего не происходит. Добавляю порты к нему 80 и 8000 тоже не могу зайти Вы из какого сегмента сети пробуите подключится? Ниже простая инструкция » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « открыть порт 8192 Это для Winbox.. |
IceWallow_Come |
Пост
#153
|
Репутация: ![]() ![]() Дух Группа: BANNED Сообщений: 60 С нами с: 18-April 20 ![]() |
|
gonivo |
Пост
#154
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
|
IceWallow_Come |
Пост
#155
|
Репутация: ![]() ![]() Дух Группа: BANNED Сообщений: 60 С нами с: 18-April 20 ![]() |
|
gonivo |
Пост
#156
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 954 С нами с: 25-June 06 ![]() |
|
IceWallow_Come |
Пост
#157
|
Репутация: ![]() ![]() Дух Группа: BANNED Сообщений: 60 С нами с: 18-April 20 ![]() |
|
olexande |
Пост
#158
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 042 С нами с: 27-February 07 ![]() |
Доброго дня!
Підкажіть будь ласка, чи можна налаштувати на mikrotik балансування запитів web трафіку на 2 чи більше внутрішніх веб серверів. Балансування каналів провайдерів - багато інструкцій знаходив ... Прокидання трафіку ззовні всередину на 1н хост - вмію. Провайдер зараз 1н. веб серверів, щоб могли обробити запит - хочу встановити 2. Таке цікавить: ![]() ![]() В ідеалі, якщо 1н з серверів відключиться, щоб на нього запити перестали надсилатися. Чи я сам відключу ... Про nginx чи подібне поставити після мікротику думав, але залежності від поломки ПК з nginx це не зменшує. |
Tiger |
Пост
#159
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 267 С нами с: 20-October 06 ![]() |
|
GhostKU |
Пост
#160
|
Благодарности: 891 Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 167 С нами с: 11-March 06 ![]() |
Нужно обновить домашний роутер, остановился на hAP AC2 Норм? Или что другое порекомендуете?
Основные требования: - Скорость работы (Нормальный, честный гигабит между портами, Хороший WiFi) - Надежность - Поднять VPN чтобы снаружи домой ходить Еще в пару к роутеру нужен будет гигабитный комутатор, ХЗ чё брать |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 19th April 2025 - 1:17 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |