Size: a a a

Mikrotik-Training

2020 December 08

ГП

Геннадий Павлов... in Mikrotik-Training
Spirit Dingo
Добрый вечер! Кто-нибудь подскажет как защитить от атак на sip?
Фаервол )
источник

Y

Yuriy Odessa in Mikrotik-Training
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
fail2ban
источник

SD

Spirit Dingo in Mikrotik-Training
Есть примеры правила на файрволе
источник

A

Aslan in Mikrotik-Training
Yuriy Odessa
Всем привет! Направьте, пожалуйста, куда копать. Имеется зарегистрированное имя у ДНС пров., допустим server1.com,  купленный у провайдера выделенный ip, - 1.2.3.4, ДНС запросы отправляются на 1.2.3.4. В моей внутренней сети имеется несколько серверов с apache. Подскажите, можно ли перенаправлять запросы на сайты в сети, т.е. если необходим сайт server1.com то на 192.168.1.10, если на server2.com то на 192.168.1.11. Пробовал через content nat не работает add action=passthrough chain=dstnat content="host: server1.com" dst-address=\
   1.2.3.4 dst-port=80-50000 in-interface=Tenet protocol=tcp \
   to-addresses=192.168.1.10 to-ports=80-50000
с терминами у тебя беда... но нужный тебе функционал называется "реверс-прокси", и на микротике его штатно не реализовать. Если сайты - чистый http без https - возможно можно попробовать через L7... но это только в теории и не стоит.
источник

SD

Spirit Dingo in Mikrotik-Training
У меня железка
источник

M

Mr. Cat in Mikrotik-Training
Aslan
ну лучше чем тупить
урыл(((((
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Spirit Dingo
Есть примеры правила на файрволе
Блокировать все, что не из впн
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
Spirit Dingo
У меня железка
какая?
источник

SD

Spirit Dingo in Mikrotik-Training
АТС lg ucp 100
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
Aslan
с терминами у тебя беда... но нужный тебе функционал называется "реверс-прокси", и на микротике его штатно не реализовать. Если сайты - чистый http без https - возможно можно попробовать через L7... но это только в теории и не стоит.
haproxy ему поможет
источник

A

Aslan in Mikrotik-Training
Vitaliy Yukhnovskyi
haproxy ему поможет
или нжинкс
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
haproxy проще в настройке )
источник

Y

Yuriy Odessa in Mikrotik-Training
Aslan
или нжинкс
Nginx когда сайты на одном сервере. А они физически разные
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
да все равно, nginx умеет проксить куда угодно
источник

Y

Yuriy Odessa in Mikrotik-Training
L7 не сработает, там хттпс
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
Spirit Dingo
АТС lg ucp 100
вот тут полное хз..
источник

Y

Yuriy Odessa in Mikrotik-Training
Не могу понять, почему не работает content в firewall nat
источник

SD

Spirit Dingo in Mikrotik-Training
Геннадий Павлов
Блокировать все, что не из впн
Подробнее можно
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Spirit Dingo
Подробнее можно
Что непонятного?
Берете Микротик у клиента, настраиваете впн до центра, и все сип отправляете в туннель
источник