А можно кратенько про минимум сесурити конфиг?
# Disable unused interfaces
/interface ethernet set [ find default-name=ether2 ] disabled=yes
# Modify default SNMP community or disable default and add custom
/snmp community set [ find default=yes ] addresses=0.0.0.0/0 authentication-password=<> authentication-protocol=SHA1 encryption-password="<>" encryption-protocol=AES name=<> security=authorized write-access=yes
/snmp set contact=noc@corp.ru enabled=yes location="<location>" trap-generators=start-trap,temp-exception
# Add 'radius' group for radius authorization
/user group add name=radius policy=local,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,!telnet,!api,!romon,!dude,!tikapp
# Radius services
/radius add address=xx.xx.xx.xx comment="<>" realm="<>" secret=<> service=login
/radius add address=xx.xx.xx.xx comment="<>" realm="<>" secret=<> service=login
/user aaa set exclude-groups=full use-radius=yes
# Neighbor discovery - to see cap on switch port
/ip neighbor discovery-settings set discover-interface-list=!dynamic protocol=lldp,mndp
# Kill all unused services
/ip cloud set update-time=no
/ip service set telnet disabled=yes
/ip service set ftp disabled=yes
/ip service set www disabled=yes
/ip service set api disabled=yes
/ip service set api-ssl disabled=yes
/tool romon set secrets=<>
/tool romon port set [ find default=yes ] forbid=yes
# SSH strong-crypto
/ip ssh set strong-crypto=yes
# Time
/system clock set time-zone-autodetect=no time-zone-name=Etc/GMT-3
/system clock manual set time-zone=+03:00
/system ntp client set enabled=yes primary-ntp=<> secondary-ntp=<>
# Updates
/system package update set channel=long-term
/system routerboard settings set auto-upgrade=yes