Size: a a a

Mikrotik-Training

2020 December 11

AE

Anton Ermolov in Mikrotik-Training
Вообще, странная задача...
источник

AE

Anton Ermolov in Mikrotik-Training
Это типа защита от сниффинга?
источник

Z

Zeratul in Mikrotik-Training
Vladimir Kuznetsov
Порты указать все через запятую
тоже думал так
те решится только одним правилом ? чет странновато
источник

AE

Anton Ermolov in Mikrotik-Training
Нет, правил несколько.
источник

Z

Zeratul in Mikrotik-Training
аа понял
ну ка ща попробую
источник

IO

Ilya Oblomov in Mikrotik-Training
Zeratul
Может кто подсказать плиз
Как сделать правильно с адрес листами
нужен port knocking
не зависимо от того на какой последовательности стучать 1234 2345 3456
чтобы получил доступ на SSH

работает если последовательно стучать
нужно чтобы в любой последовательности
хочу понять логику
Сделай ssh по ключам, запрети парольный вход. И не мучайся с этим порт-нокингом
источник

Z

Zeratul in Mikrotik-Training
Ilya Oblomov
Сделай ssh по ключам, запрети парольный вход. И не мучайся с этим порт-нокингом
нее
Я вообще его закрыл с мира)
это нужно для прохождение задачи на MTCTCE )
источник

IO

Ilya Oblomov in Mikrotik-Training
Тьфу блин
источник

AE

Anton Ermolov in Mikrotik-Training
Zeratul
нее
Я вообще его закрыл с мира)
это нужно для прохождение задачи на MTCTCE )
Ну это такое себе... Видимо, этот микротик недалеко)))
источник

Z

Zeratul in Mikrotik-Training
Anton Ermolov
Ну это такое себе... Видимо, этот микротик недалеко)))
смысле ?))
источник

AE

Anton Ermolov in Mikrotik-Training
У меня на всех микротах порт нокинг настроен на всякий пожарный.
источник

Z

Zeratul in Mikrotik-Training
у меня l2tp+ipsec + port knock
источник

Z

Zeratul in Mikrotik-Training
после winbox =)
источник

AE

Anton Ermolov in Mikrotik-Training
Был случай, на удаленной точке провайдер ipsec начал резать...
источник

AE

Anton Ermolov in Mikrotik-Training
Без предупреждения...
источник

AE

Anton Ermolov in Mikrotik-Training
Без порт нокинга пришлось бы в командировку собираться за 300км)
источник

P

PDA in Mikrotik-Training
Anton Ermolov
Был случай, на удаленной точке провайдер ipsec начал резать...
МГТС не пропускает ikev2
источник

IO

Ilya Oblomov in Mikrotik-Training
А перед тем, как подключиться по ipsec, надо порт-нокинг?
источник

AE

Anton Ermolov in Mikrotik-Training
Нет, порт нокинг как запасной бекдор.
источник

Z

Zeratul in Mikrotik-Training
Anton Ermolov
Без порт нокинга пришлось бы в командировку собираться за 300км)
🤓🤓
источник