🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
Почему же? Ну что там такого сверхсекретного, постоянное одинаковое кол-во байтов.. пару дней порт послушать и картина сложится, одно и тоже потому что будет..
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
Ошибаюсь? Особо не гуру ..
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
ошибаетесь
Хорошо, спасибо.
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
Как рдп во внешку без заморок с впнами максимально безопасно сделать?
Yakov
Как рдп во внешку без заморок с впнами максимально безопасно сделать?
если не хотите vpn, то portknocking вам вполне подойдет
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
если не хотите vpn, то portknocking вам вполне подойдет
Еще есть что то интересное наподобие ?
Dani
Еще есть что то интересное наподобие ?
Можно оставить чистый rdp, если у вас гарантировано ставятся вовремя апдейты, ну и подборщики паролей ложатся в черный список.
Yakov
Еще есть что то интересное наподобие ?
например фильтровать по известным адресам клиентов, это то что происходит в порткнокинге собственно после порткнокинга
Roman
Как рдп во внешку без заморок с впнами максимально безопасно сделать?
https://www.microsoft.com/security/blog/2020/04/16/security-guidance-remote-desktop-adoption/
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
например фильтровать по известным адресам клиентов, это то что происходит в порткнокинге собственно после порткнокинга
Это понятно, полно работников под серыми ип, компенсировать всем реальник нереально. И сидеть прописывать руками каждый раз не вар
Yakov
Это понятно, полно работников под серыми ип, компенсировать всем реальник нереально. И сидеть прописывать руками каждый раз не вар
Поэтому простукивание ваш выбор, просто изучите все возможности этого способа, там много чего можно накрутить
Roman
Microsoft для начала рекомендует использовать RDS Gateway, чтобы исключить прямой контакт Интернет устройств с вашим сервером.
😷Драничек
Еще есть что то интересное наподобие ?
Есть Cisco ASA, Fortigate и прочие DPI
Roman
Тогда лучше Cisco Firepower, нет в ASA IPS своего давно, только на базе Firepower.
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
Есть Cisco ASA, Fortigate и прочие DPI
Это не мой вариант
😷Драничек
Это не мой вариант
Тогда vpn. Рекомендую IKE2
🅲🅰️🅲🆃🆄🆂🅼🅰️🅽
Тогда vpn. Рекомендую IKE2
Ротация персонала и зоопарк устройств. Плюс юзеры без тебя не могут достать батничек для порткнокинга из архива с паролем..
😷Драничек
Тем более IKE2 вам подойдет
Roman
Одна нефтяная компания, использует RDS Gateway у себя или Checkpoint TLS VPN, на выбор для Remote Access. В обоих случаях TLS, а внутри уже RDP и я пока не слышал о том, чтобы кто-то смог получить доступ к их VDI.
Anonymous
Все доброго дня
Anonymous
Подскажите на chr демо ключ можно как то получить?(p1)
Moneron 🇷🇺
Подскажите на chr демо ключ можно как то получить?(p1)
Да, renew license сделайте, и у вас триал на 60 дней стартует
Ivan
Ребята, подскажите как обойти ситуацию? Нужен VPN между двумя точками у одного провайдера. Оба маршрутизатора получают серые IP адреса из подсети 10.0.0.0/8, внутри они между собой не пингуются. На одной точке приобретен внешний адрес, на нем же поднят l2tp сервер. При указании на другом маршрутизаторе внешнего адреса для подключения к серверу вижу на маршрутизаторе на внешнем интерфейсе входящие пакеты с серого адреса второго маршрутизатора. Из-за того что это серый адрес, а маршрутизации по ним нет, конечно, подключения не получается. Я так понимаю что это проблема провайдера с его способом предоставления белого адреса и вряд ли это будет исправлено. Скажите, есть ли какие-то способы установить VPN?
Ivan
Даже серые адреса должны маршрутизироваться. Трассировка что говорит?
на WAN? Вроде бы должны фильтроваться у хороших провайдеров. Мой шлюз по умолчанию говорит что этот адрес недоступен
Ivan
ни с какого интернета адрес из 10.0.0.0/8 недоступен
Bomberman
ни с какого интернета адрес из 10.0.0.0/8 недоступен
Он и не будет доступен. Я про белый айпи.
Ivan
да, конечно, с других провайдеров белый айпи доступен вполне верно
Bomberman
да, конечно, с других провайдеров белый айпи доступен вполне верно
Значит, у провайдера корявая маршрутизация. Пусть гуру поправят, если я не прав.
Ivan
это и ежу понятно :)
Maxim
Кто имеет опыт настройки/установки Mikrotik LHG LTE? На удивление, где айфон ловит EDGE, там LHG LTE не видит ничего. Хотя находятся они в одном и том же месте.
Maxim
а оно только для 4г сделано.
EDGE/3G вроде бы в настройках присутствует?
Ivan
настройки они для всех модемов одинаковые. можешь точную модель сказать?
Bomberman
это и ежу понятно :)
А вашему прову, похоже, не понятно ))
Maxim
Удивлен очень, т.к в айфоне ведь куда более слабый передатчик
Bomberman
EDGE/3G вроде бы в настройках присутствует?
А зачем такой Интернет, если это даже интернетом назвать нельзя? )))
Ivan
RBLHGR&R11e-LTE
этот нормальный модем, должно работать. Попробуй поменять провайдера и симку
Maxim
А зачем такой Интернет, если это даже интернетом назвать нельзя? )))
Это конечно не интернет, но это блин на айфоне, где нет такого усиления. Расчет был на то, что LHG поймает хотя бы 3G, который ловит айфон чуть повыше от дома. А тут вообще - ничего. Провайдер брал билайн и мегафон, в городе тестил их перед поездкой, работало отлично. И оба, билайн и мегафон в айфоне видят этот EDGE
Maxim
Думал, может настройки какие то хитрые надо выставить? Сейчас включено все виды EDGE, 3G, LTE и все BAND
Bomberman
Думаю, надо посмотреть на какой частоте и бэнде работает 3G в том месте, где ловит и выставить такие же настройки на микроте. Наверное, для этого есть какие-то программы.
Mikhail
Думал, может настройки какие то хитрые надо выставить? Сейчас включено все виды EDGE, 3G, LTE и все BAND
Не особо тут с настройками помогают. Писал ранее о настройке sxt lte услышал молчание в ответ
Maxim
Прошивка модема последняя?
На прошивку не обратил внимания, проверю, думаете может быть в ней дело? (В городе проблем со связью нет)
Oleg
Доброго времени суток! Коллеги, прошу пнуть в нужном направлении. От Провайдера приходит сетка /28 в тегированном виде, VLAN 125, надо принять ее на интерфейсе ISP1... (в бридже ISP1-bridge два порта). Часть IP будут на микротике CCR1016, а часть с другого порта уйдет дальше в DMZ (colocation).
Anton
Ещё добавить в int bridge vlan интерфейсы и bridge vlan-filtering yes
Petr
На роутере это не нужно
Petr
Достаточно одной команды, которую написал
Petr
И вешать айпи на влан интерфейс
Oleg
И вешать айпи на влан интерфейс
прописал, с роутера гейт провайдера пингую, а вот IP роутера не доступны
Petr
Снаружи?
Oleg
да снаружи
Petr
Роут добавить нужно на новый гейт, по особенному, сейчас напишу
Oleg
всё, решилось
Petr
/ip route add distance=1 gateway=100.100.100.1 routing-mark=ISP1-NEW /ip route rule add action=lookup-only-in-table src-address=100.100.100.100/32 table=ISP1-NEW
Mikhail
Получилось настроить в итоге? В чем была проблема?
Ага, настроил, все показатели сигнала хорошие, но скорость загрузки в два раза меньше отдачи, вот копаюсь как выйти на хорошие скорости
Lev
Товарищи гуру, помогите пожалуйста советом. У меня есть Mikrotik WAP и mapLite по дому. Вместе они работают отлично. Но тут товарищ подогнал антену йотовскую, в которую модем втыкается, и роутер zuxel keenetic. И вот теперь задача, как настроить мой WAP, чтобы он брал инет из кинетика, а не встроенного LTE, и раздавал по поводу и wifi и к нему ещё бесшовно map подключался.. чёт я уже голову сломал
Lev
Я пытаюсь подключить через quick set режим cpe
Lev
Они в одной подсети
Lev
Настроил кинетику 192.168.88.2
Lev
Первое правило Quick set - не использовать Quick set.
Хорошо )) я пытаюсь первый шаг преодолеть. Получить на микроте интернет из кинетика
Lev
Закинул влан и езер на бридж
Lev
Дхцп клиент на бридж
Lev
Влан в режим station и подключил кинетик
Lev
Пишет коннекшер ту ess
Null
В RouterOS 6.47 подвезли новые иконки и кучу разных долгожданных плюшек: CHANGES IN v6.47: *) ipsec - added "split-dns" parameter support for mode configuration; *) ipsec - added "use-responder-dns" parameter support; *) ipsec - allow specifying two peers for a single policy for failover; *) ike2 - added support for RFC8598; !) dns - added client side support for DNS over HTTPS (DoH) (RFC8484); !) socks - added support for SOCKS5 (RFC 1928); *) routerboard - added "reset-button" menu - custom command execution with reset button; *) l2tp - added "src-address" parameter for L2TP client;