Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6974-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Mikrotik, отдельная тема по этому оборудованию

mussy
Oct 7 2018, 23:12
  
Пост #1



Репутация:   146  
Постоялец
***

Группа: Пользователи
Сообщений: 1 454
С нами с: 31-January 08


Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.

Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ?

Сообщение отредактировал Spectral - Jul 15 2020, 22:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
23 Страницы  « < 6 7 8 9 10 > »   
Reply to this topicStart new topic
Ответов(140 - 159)
imenno
Apr 17 2020, 20:15
  
Пост #141



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(Vitaliy_y @ Apr 17 2020, 9:21) Перейти к цитате

Да, спс, вот нашел то же самое в картинках)))
https://xn----7sba7aachdbqfnhtigrl.xn--j1am...o-vneshnemu-ip/
Это все правда под конкретный адрес нужно писать каждый раз правило. Как сделать такое вот для всего трафика с любых внутренних ип на другой внутренний ип через внешний.

По линксис нашел в настройках "Filter Internet NAT Redirection" и убрать галочку. Но не работает все равно. Там есть еще правила маршрутизации, поиграюсь с ними.
пс. заработало, отключив "фильтр интернет нат переадресации" и "быстрая переадресация" и тут уже для всех адресов.

Сообщение отредактировал imenno - Apr 17 2020, 20:34
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sasha74
Apr 30 2020, 19:46
  
Пост #142



Репутация:   18  
Активист
*

Группа: Пользователи
Сообщений: 214
С нами с: 6-April 10


хочу прокинути порт ssh через вхідний Mikrotik1(білий ІР) на Mikrotik2(контролер CAPSman) у внутрішній мережі
на перший по SSH заходить - все налаштовано.
на другий по SSH заходить тільки із внутрішньої мережі
налаштування Mikrotik1 такі:
в firewall перше правило

add action=accept chain=forward comment=Allow_access_over_SSH dst-port=22 in-interface=pppoe-out protocol=tcp

/ip firewall nat

add action=masquerade chain=srcnat out-interface=pppoe-out
add action=dst-nat chain=dstnat comment=SSH dst-address=XX.XXX.XXX.XX dst-port=55557 in-interface=pppoe-out protocol=tcp \
to-addresses=192.168.1.2 to-ports=22

в Mikrotik2 firewall пустий, всі інтерфейси об'єднані в брідж і в наті маскарадинг на цьому бриджі

що не так?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Apr 30 2020, 20:13
  
Пост #143



Репутация:   647  
Великий i зелений
*****

Группа: Пользователи
Сообщений: 6 655
С нами с: 23-November 11


В фаерволе на первом микротике это единственное правило? Другие пробросы портов работают?
У меня похожее было когда провтыкал отключить дроп форварда.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
Apr 30 2020, 21:15
  
Пост #144



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(Sasha74 @ Apr 30 2020, 20:46) Перейти к цитате

хочу прокинути порт ssh через вхідний Mikrotik1(білий ІР) на Mikrotik2(контролер CAPSman) у внутрішній мережі
на перший по SSH заходить - все налаштовано.
на другий по SSH заходить тільки із внутрішньої мережі
налаштування Mikrotik1 такі:
в firewall перше правило

add action=accept chain=forward comment=Allow_access_over_SSH dst-port=22 in-interface=pppoe-out protocol=tcp


Обратное правило добавь под ним:
add action=accept chain=forward comment=Allow_access_over_SSH src-port=22 out-interface=pppoe-out protocol=tcp
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sasha74
Apr 30 2020, 21:39
  
Пост #145



Репутация:   18  
Активист
*

Группа: Пользователи
Сообщений: 214
С нами с: 6-April 10


(gonivo @ Apr 30 2020, 22:15) Перейти к цитате

Обратное правило добавь под ним:
add action=accept chain=forward comment=Allow_access_over_SSH src-port=22 out-interface=pppoe-out protocol=tcp


попробував - не допомагає, поясніть логіку будь ласка, при прокидці RDP такого правила нема, хоча там і першого правила теж нема
наскільки я розумію, при проходженні першого правила пакети маркуються established і проходять по іншому правилу

Сообщение отредактировал Sasha74 - Apr 30 2020, 21:44
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
Apr 30 2020, 22:06
  
Пост #146



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(Sasha74 @ Apr 30 2020, 22:39) Перейти к цитате

попробував - не допомагає, поясніть логіку будь ласка, при прокидці RDP такого правила нема, хоча там і першого правила теж нема
наскільки я розумію, при проходженні першого правила пакети маркуються established і проходять по іншому правилу

1-ше правило пропускає пакети як new так і established і related бо стан з`єднання не вказаний. Але тільки у напрямку до клієнта.
Оскільки що зі зворотніми пакетами мені невідомо, то написав про зворотне правило.
Рознеси ssh на обох мікротіках по різних портах, щоб при прокиданні порт з локальним не накладався.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sasha74
Apr 30 2020, 22:53
  
Пост #147



Репутация:   18  
Активист
*

Группа: Пользователи
Сообщений: 214
С нами с: 6-April 10


справа точно не в фаєрволі - дозволяв усе

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
Apr 30 2020, 23:47
  
Пост #148



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


На мікротіку2 інет точно є?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
IceWallow_Come
May 1 2020, 22:46
  
Пост #149



Репутация:   13  
Дух


Группа: BANNED
Сообщений: 60
С нами с: 18-April 20


Подскажите, а как зайти удаленно на миротик в веб-панель? Ввожу ip адрес - ничего не происходит. Добавляю порты к нему 80 и 8000 тоже не могу зайти
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
May 2 2020, 9:38
  
Пост #150



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 460
С нами с: 4-December 11


Открыть фаервол
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
VoliaMan
May 2 2020, 10:04
  
Пост #151



Репутация:   147  
Freeman
**

Группа: Пользователи
Сообщений: 750
С нами с: 25-December 07


(IceWallow_Come @ May 1 2020, 23:46) Перейти к цитате

Подскажите, а как зайти удаленно на миротик в веб-панель? Ввожу ip адрес - ничего не происходит. Добавляю порты к нему 80 и 8000 тоже не могу зайти

открыть порт 8192
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
May 2 2020, 12:29
  
Пост #152



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(IceWallow_Come @ May 1 2020, 23:46) Перейти к цитате

Подскажите, а как зайти удаленно на миротик в веб-панель? Ввожу ip адрес - ничего не происходит. Добавляю порты к нему 80 и 8000 тоже не могу зайти

Вы из какого сегмента сети пробуите подключится?

Ниже простая инструкция
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


(VoliaMan @ May 2 2020, 11:04) Перейти к цитате

открыть порт 8192

Это для Winbox..
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
IceWallow_Come
May 2 2020, 13:34
  
Пост #153



Репутация:   13  
Дух


Группа: BANNED
Сообщений: 60
С нами с: 18-April 20


(Console @ May 2 2020, 13:29) Перейти к цитате

Вы из какого сегмента сети пробуите подключится?


Захожу удаленно, по ip адресу . При подключении в локальную сеть - все получается.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
May 2 2020, 17:20
  
Пост #154



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(IceWallow_Come @ May 2 2020, 14:34) Перейти к цитате

Захожу удаленно, по ip адресу . При подключении в локальную сеть - все получается.

Все правильно, так и должно быть. Иначе вирусняки сожрут.
В феерволе открой доступ с домашнего IP.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
IceWallow_Come
May 2 2020, 20:11
  
Пост #155



Репутация:   13  
Дух


Группа: BANNED
Сообщений: 60
С нами с: 18-April 20


(gonivo @ May 2 2020, 18:20) Перейти к цитате

Все правильно, так и должно быть. Иначе вирусняки сожрут.
В феерволе открой доступ с домашнего IP.

А не могли бы выложить сюда скрин где это нужно сделать? Так как я не на объекте и придется просить "местных" ))
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
May 3 2020, 1:27
  
Пост #156



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(IceWallow_Come @ May 2 2020, 21:11) Перейти к цитате

А не могли бы выложить сюда скрин где это нужно сделать? Так как я не на объекте и придется просить "местных" ))

Open in new windowIPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
IceWallow_Come
May 4 2020, 18:07
  
Пост #157



Репутация:   13  
Дух


Группа: BANNED
Сообщений: 60
С нами с: 18-April 20


(gonivo @ May 3 2020, 2:27) Перейти к цитате

Open in new windowIPB Image

Огромное спасибо! Все получилось! И я еще на всякий случай прописал в ip - services, напротив 80-го порта свой домашний ip. С меня плюсег!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
olexande
May 27 2020, 20:34
  
Пост #158



Репутация:   132  
Старожил
****

Группа: Пользователи
Сообщений: 2 042
С нами с: 27-February 07


Доброго дня!
Підкажіть будь ласка, чи можна налаштувати на mikrotik балансування запитів web трафіку на 2 чи більше внутрішніх веб серверів.
Балансування каналів провайдерів - багато інструкцій знаходив ...
Прокидання трафіку ззовні всередину на 1н хост - вмію.

Провайдер зараз 1н. веб серверів, щоб могли обробити запит - хочу встановити 2.

Таке цікавить:

IPB ImageIPB Image

В ідеалі, якщо 1н з серверів відключиться, щоб на нього запити перестали надсилатися.
Чи я сам відключу ...

Про nginx чи подібне поставити після мікротику думав, але залежності від поломки ПК з nginx це не зменшує.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
May 28 2020, 10:05
  
Пост #159

Благодарности: 1756

Репутация:   1231  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 267
С нами с: 20-October 06


(olexande @ May 27 2020, 21:34) Перейти к цитате

Доброго дня!
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Да, можно, но очень урезанно. Балансировщики это довольно умные и дорогие железки.
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GhostKU
May 28 2020, 10:19
  
Пост #160

Благодарности: 891

Репутация:   301  
Старожил
****

Группа: Пользователи
Сообщений: 2 167
С нами с: 11-March 06


Нужно обновить домашний роутер, остановился на hAP AC2 Норм? Или что другое порекомендуете?
Основные требования:
- Скорость работы (Нормальный, честный гигабит между портами, Хороший WiFi)
- Надежность
- Поднять VPN чтобы снаружи домой ходить

Еще в пару к роутеру нужен будет гигабитный комутатор, ХЗ чё брать
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

23 Страницы  « < 6 7 8 9 10 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 19th April 2025 - 1:17
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.