Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7296-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Mikrotik, отдельная тема по этому оборудованию

mussy
Oct 7 2018, 23:12
  
Пост #1



Репутация:   153  
Постоялец
***

Группа: Пользователи
Сообщений: 1 502
С нами с: 31-January 08


Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.

Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ?

Сообщение отредактировал Spectral - Jul 15 2020, 22:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
23 Страницы  « < 18 19 20 21 22 > »   
Reply to this topicStart new topic
Ответов(380 - 399)
Tiger
Oct 1 2022, 21:51
  
Пост #381

Благодарности: 1756

Репутация:   1238  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 320
С нами с: 20-October 06


(Fanta @ Oct 1 2022, 20:33) Перейти к цитате

4) на ВМ підключаються юзери з ноутів, до яких підключені сканери, і запускають в терміналі 1С.
5) Сканер прокидується як клавіатура по nativAPI

Сделай его через usbip - работает отлично.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beyond
Oct 14 2022, 8:02
  
Пост #382



Репутация:   8  
Активист
*

Группа: Пользователи
Сообщений: 251
С нами с: 27-March 06


Добрый день, прошу помощи так как ранее с Mikrotik дело не имел.
Ситуация такая на Windows Server поднят VPN L2TP. Этот сервер входит в АД.
Те кто подключается то получают доступ кто к сетевым папкам в сети, кто к базе данных. Так вот Раньше стоял Linux шлюз который без труда перенаправлял трафик VPN на єтот сервер и проблемы не было. Сейчас он накрылся и решили что в место него поставить Mikrotik.
Инет по инструкции с интернета поднялся, а вот перенаправить порты L2TP не получается, попробовал ради интереса перенаправить 3389 тот сразу заработал.
Те инструкции которые видел показывают только как поднять на самом устройстве но этого не хотелось бы.

Сообщение отредактировал Beyond - Oct 14 2022, 8:03
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Oct 14 2022, 8:27
  
Пост #383



Репутация:   116  
Старожил
****

Группа: Пользователи
Сообщений: 3 923
С нами с: 31-October 06


(Beyond @ Oct 14 2022, 9:02) Перейти к цитате

Инет по инструкции с интернета поднялся, а вот перенаправить порты L2TP не получается

Packet Sniffer і дивись куди саме йдуть пакети...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beyond
Oct 14 2022, 10:50
  
Пост #384



Репутация:   8  
Активист
*

Группа: Пользователи
Сообщений: 251
С нами с: 27-March 06


(Mad Dog @ Oct 14 2022, 9:27) Перейти к цитате

Packet Sniffer і дивись куди саме йдуть пакети...



Шикарный ответ, на уровне этого mikrotik останавливаются, по этому и вопрос.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fanta
Oct 14 2022, 11:18
  
Пост #385



Репутация:   67  
Постоялец
***

Группа: Пользователи
Сообщений: 1 337
С нами с: 31-March 06


(Fanta @ Oct 1 2022, 20:33) Перейти к цитате

Всім привіт!
Маю такий набір
0) фіз.сервер на Хетцнері з 2ма ІР + 2 вСвічі (ЛАН, ВАН)
1) CHR 7.5 в ролі роутера
2) "за ним" живуть ВМ
3) на ці ВМ прокинуті порти для РДП
4) на ВМ підключаються юзери з ноутів, до яких підключені сканери, і запускають в терміналі 1С.
5) Сканер прокидується як клавіатура по nativAPI

і от все це працює нормально окрім сканера. Він "пропадає" і коли скануєш то "рветься" рядок або взагалі не сканує.
Якщо підключатися без мікрота (пробували на хост і на інші сервери, як за мікротами так і за циско) то сканер працює нормально і нєєдіного разрива (

Відповідно питання звучить так: де/що потрібно перевірити в конфігах мікрота, що могло б впливати на цей момент?

Я додатково перевіри роботу сканеру на різних ОС (2022, 2019, 2016) поки зрозумів що потрібно копнути в цю сторону)
Є така ж звязка на 6.4х - там все ОК.

АП: в логах бачу наступне
RDP TCP 3303 dstnat: in:ether2 out:(unknown 0), connection-state:new src-mac 64:64:9b:6f:a3:2b, proto TCP (SYN), 37.73.108.179:56697->65.109.УУУ.ХХХ:3303, len 52

3303 - це порт який доступний з ВАН
ether2 - ВАН порт CHR
65.109.УУУ.ХХХ білий ІР, який через вСвіч прилітає на ВАН-порт CHR

Забув відписати....
перейшов на 6.49.6 і все стало ЗБС.)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Oct 14 2022, 12:18
  
Пост #386



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(Beyond @ Oct 14 2022, 9:02) Перейти к цитате

Те инструкции которые видел показывают только как поднять на самом устройстве но этого не хотелось бы.

так хоч би export hide-sensitive побачити, можете айпішники білі замаскувати руками
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Oct 14 2022, 12:40
  
Пост #387



Репутация:   116  
Старожил
****

Группа: Пользователи
Сообщений: 3 923
С нами с: 31-October 06


(Beyond @ Oct 14 2022, 11:50) Перейти к цитате

Шикарный ответ, на уровне этого mikrotik останавливаются, по этому и вопрос.

Відповідь краща чем твоє питання.
Ти ж ні конфіга ні скріншотів не показав.
Там же є лічильник пакетів для кожного правила. Цифра змінюється?
Ну і там же потрібні декілька портів... по всім дропи?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beyond
Oct 14 2022, 15:02
  
Пост #388



Репутация:   8  
Активист
*

Группа: Пользователи
Сообщений: 251
С нами с: 27-March 06


Все настройки сброшены, прописан ether1 (настройки интернет провайдера), прописан ether2 (локальная сеть).
В Filter Rule, 1) Chain = Input , Connection state = established,related , Action=accept 2) Chain = Input , in.interface = ether1 , Action=drop. (Можно отключать для теста эффекта нету)
В NAT 1) маскарад,
Это основные настройки. Далее пробовал пробрасывать порты 500, 1701, 4500, ah , esp , за таким принципом

Нажать + и добавить новое правило NAT;
Выбрать Chain=dstnat;
Protocol = udp;
Dst. Port = 500,1701,4500;
In. Interface = интерфейс с интернет провайдером;
Action = dst-nat;
To Addresses = IP адрес во внутренней сети.

при таком правиле например 3389 перенаправляется без проблем.

так же пробовал в В Filter Rule эти же прорты просто разрешать...
https://ibb.co/VvHyVtm

Сообщение отредактировал Beyond - Oct 14 2022, 15:22
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Oct 14 2022, 15:29
  
Пост #389



Репутация:   116  
Старожил
****

Группа: Пользователи
Сообщений: 3 923
С нами с: 31-October 06


(Beyond @ Oct 14 2022, 16:02) Перейти к цитате

Action = dst-nat;
To Addresses = IP адрес во внутренней сети.

To Port ?

Без нього мікрот може слати пакети на 0 порт.

(Beyond @ Oct 14 2022, 16:02) Перейти к цитате

так же пробовал в В Filter Rule эти же прорты просто разрешать...

Прибери.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beyond
Oct 14 2022, 15:42
  
Пост #390



Репутация:   8  
Активист
*

Группа: Пользователи
Сообщений: 251
С нами с: 27-March 06


Прибрав з Filter Rule, To Port - прописані аналогічно як и Dst. Port
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Oct 14 2022, 15:56
  
Пост #391



Репутация:   116  
Старожил
****

Группа: Пользователи
Сообщений: 3 923
С нами с: 31-October 06


(Beyond @ Oct 14 2022, 16:42) Перейти к цитате

Прибрав з Filter Rule, To Port - прописані аналогічно як и Dst. Port

Ти їх прям так через коми і записав? Окремими правилами не пробував?
Що на лічильниках? Ну і Packet Sniffer відфільтрувати по ip звідки йде підключення до впн серверу.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Beyond
Oct 14 2022, 17:04
  
Пост #392



Репутация:   8  
Активист
*

Группа: Пользователи
Сообщений: 251
С нами с: 27-March 06


все окремими правилами, як на знімку.
коли пробуешь підключитись то снифер бачить тільки 500 пакети як на знімкуhttps://ibb.co/7J4qGzV

Сообщение отредактировал Beyond - Oct 14 2022, 17:18
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Oct 14 2022, 19:57
  
Пост #393



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 280
С нами с: 10-April 08


возможно не в тему, но подскажите хороший сервис по ремонту микротов (бутлуп *нет инсталл не видит) и дронов мавик

Сообщение отредактировал Koka-ftp - Oct 14 2022, 20:01
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Oct 15 2022, 10:26
  
Пост #394



Репутация:   116  
Старожил
****

Группа: Пользователи
Сообщений: 3 923
С нами с: 31-October 06


(Beyond @ Oct 14 2022, 18:04) Перейти к цитате

все окремими правилами, як на знімку.
коли пробуешь підключитись то снифер бачить тільки 500 пакети як на знімкуhttps://ibb.co/7J4qGzV

З тебе потрібну інформацію хрін виб'єш ))

Відфільтровав тільки по ip що підключається ззовні?

лічильник пакетів для правила на 500 порту змінює цифри?

Якщо ні треба дивитись чого не працює правило
якщо так то вже треба дивитись чого пакет не уходить з маршрутизатора.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
KoNoRIMCI
Oct 17 2022, 18:20
  
Пост #395



Репутация:   900  
Старожил
****

Группа: Пользователи
Сообщений: 3 612
С нами с: 10-February 09




Сообщение отредактировал KoNoRIMCI - Nov 4 2025, 16:10
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
KoNoRIMCI
Oct 19 2022, 17:10
  
Пост #396



Репутация:   900  
Старожил
****

Группа: Пользователи
Сообщений: 3 612
С нами с: 10-February 09




Сообщение отредактировал KoNoRIMCI - Nov 4 2025, 16:10
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
TaPaKaH4er
Nov 6 2022, 21:52
  
Пост #397



Репутация:   663  
Старожил
****

Группа: Пользователи
Сообщений: 4 782
С нами с: 21-July 07


подскажите,может поменять что-то в routeros и можно без танцев с бубном сделать резервный 4г инет?чтобы сам переключался при отвале провайдера?
либо гайд какой то,для нубов?)роутер hap ac lite

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Nov 6 2022, 23:20
  
Пост #398



Репутация:   652  
Великий i зелений
*****

Группа: Пользователи
Сообщений: 6 692
С нами с: 23-November 11


(TaPaKaH4er @ Nov 6 2022, 21:52) Перейти к цитате

подскажите,может поменять что-то в routeros и можно без танцев с бубном сделать резервный 4г инет?чтобы сам переключался при отвале провайдера?
либо гайд какой то,для нубов?)роутер hap ac lite

https://weblance.com.ua/412-mikrotik-na-2-p...v-routeros.html

Так что б нажать 2 кнопки и работает не получится, нужно повозится.

Сообщение отредактировал H_U_L_K - Nov 6 2022, 23:23
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
TaPaKaH4er
Nov 7 2022, 0:52
  
Пост #399



Репутация:   663  
Старожил
****

Группа: Пользователи
Сообщений: 4 782
С нами с: 21-July 07


(H_U_L_K @ Nov 6 2022, 23:20) Перейти к цитате

https://weblance.com.ua/412-mikrotik-na-2-p...v-routeros.html

Так что б нажать 2 кнопки и работает не получится, нужно повозится.

За ссылку спасибо,но наверно возьму просто xiaomi router 3g с прошивкой падавана,там в 2 кнопки работает
Я не осилю эти танцы с бубном)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Nov 14 2022, 22:35
  
Пост #400



Репутация:   652  
Великий i зелений
*****

Группа: Пользователи
Сообщений: 6 692
С нами с: 23-November 11


Есть спецы в скриптах?...
Суть такая что нужно через определенный порт ether1 мониторить наличие интернета (можно через пинг 8.8.8.8).
Типа пинг 8.8.8.8 раз в 20-40 секунд и записывать в текстовый файл дату/время когда пинг проходит, а когда нету. Ну или типа того.
Как такое можно реализовать?

Штатная утилита пинг не особо красиво это делает так как не пишет дату/время пинга.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

23 Страницы  « < 18 19 20 21 22 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 7th March 2026 - 12:02
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.