Size: a a a

2020 June 01

Н

Натик in MikrotikRus
Roman Polukhin
Remote Desktop Gateway
Я как понял микрот не насилием ?
источник

RP

Roman Polukhin in MikrotikRus
Натик
Я как понял микрот не насилием ?
Верно, не считая каких-то мелочей с пробросом портов или правил фаервола.
источник

Н

Натик in MikrotikRus
Roman Polukhin
Верно, не считая каких-то мелочей с пробросом портов или правил фаервола.
Ну это да
источник

Н

Натик in MikrotikRus
Я как понимаю сейчас сильно спасает от перебора паролей и все такое
источник

Н

Натик in MikrotikRus
Не спасает
источник

RP

Roman Polukhin in MikrotikRus
Натик
Не спасает
Microsoft на этот случай предлагает использовать Multi-Factor Authentication, если имеет место проблема с password bruteforce
источник

Н

Натик in MikrotikRus
Roman Polukhin
Microsoft на этот случай предлагает использовать Multi-Factor Authentication, если имеет место проблема с password bruteforce
Ну юзером трудно будет объяснить
источник

D

DeeZ in MikrotikRus
Diana
А таймеры точно все совпадают?
Время ок. Таймеры все совпадают (проверил 100 раз). В выходные все работало больше суток без перерыва. Сегодня вдруг перестало.
Говорю же пересоздал с точно теми же параметрами - заработало.
источник

D

DeeZ in MikrotikRus
Натик
Ребята Добрый день на сегодня без впн . Кто как защищает rdp ? Да впн  без понимаю плохо . Но надо.
Шлюз удаленных раб столов. Он заворачивает в HTPPS
источник

Н

Натик in MikrotikRus
DeeZ
Шлюз удаленных раб столов. Он заворачивает в HTPPS
По 445 ?
источник

RP

Roman Polukhin in MikrotikRus
Натик
Ну юзером трудно будет объяснить
Тогда можно клиентов, которые подключаются к RD Gateway более скольки-то раз в минуту, блокировать на какое-то время, если они снова так сделали то хоть навсегда, пока вы лично не разблокируете.
источник

RP

Roman Polukhin in MikrotikRus
Натик
По 445 ?
443 tcp и 3391 udp
источник

Н

Натик in MikrotikRus
Roman Polukhin
Тогда можно клиентов, которые подключаются к RD Gateway более скольки-то раз в минуту, блокировать на какое-то время, если они снова так сделали то хоть навсегда, пока вы лично не разблокируете.
Это все да можно поднять в rdw ну или же на самом микроте .
источник

Н

Натик in MikrotikRus
Но все же впн лучше
источник

Н

Натик in MikrotikRus
Но увы
источник

RP

Roman Polukhin in MikrotikRus
VPN безопаснее, без спорно, но RD Gateway тоже позволяет достичь достаточно высоких показателей, вкупе с firewall и MFA
источник

Н

Натик in MikrotikRus
Roman Polukhin
VPN безопаснее, без спорно, но RD Gateway тоже позволяет достичь достаточно высоких показателей, вкупе с firewall и MFA
Да думаю надо будет RD-W . Но теперь надо объяснить админа которые будут сервер ставить под 1c
источник

Н

Натик in MikrotikRus
Ещё думаю вообще отделить в другую сеть их . И конечно же за нат . Для проброса
источник

A

Alan (Александр)... in MikrotikRus
Привет народ. /system ssh-exec выдаёт эту ошибку, если не удается подключиться failure: closing connection: <connection failed>.  Как сделать так что бы скрипт продолжался не смотря на ошибку?
источник

B

B in MikrotikRus
Try
источник