Size: a a a

Mikrotik-Training

2020 December 11

А

Антон Курьянов... in Mikrotik-Training
Ilya Oblomov
ну тогда и для ipsec надо порт-нокинг, а то вдруг уязвимость. И для всего веба, для всех сайтов надо порт-нокинг, а то вдруг уязвимость
завезли же 2фа
источник

А

Антон Курьянов... in Mikrotik-Training
никто не запрещает перед 2фа поставить другую 2фа
источник

D

Dani in Mikrotik-Training
Ilya Oblomov
ну тогда и для ipsec надо порт-нокинг, а то вдруг уязвимость. И для всего веба, для всех сайтов надо порт-нокинг, а то вдруг уязвимость
А если в контреке уязвимость, а?)
источник

AE

Anton Ermolov in Mikrotik-Training
Anton Ermolov
Что делает эта хрень? )))
источник

E

Eugene in Mikrotik-Training
Dani
А если в контреке уязвимость, а?)
копай глубже, в сетевом стеке!
источник

E

Eugene in Mikrotik-Training
Eugene
копай глубже, в сетевом стеке!
что, к слову, совсем недавно даже было :)
источник

AE

Anton Ermolov in Mikrotik-Training
Да будет срач... Дети письки расчехлили)
источник

А

Антон Курьянов... in Mikrotik-Training
Anton Ermolov
Что делает эта хрень? )))
источник

МЧ

Максим Чапкевич... in Mikrotik-Training
Всем привет кто поделится полным рабочим конфигом на L2tp + ipsec?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
use-ipsec=yes
источник

D

Dani in Mikrotik-Training
Максим Чапкевич
Всем привет кто поделится полным рабочим конфигом на L2tp + ipsec?
А посмотреть и разобраться лень совсем?
источник

МЧ

Максим Чапкевич... in Mikrotik-Training
Да вот, уже кучу комбинаций перепробовал, с телефона подключается а с винды нет.
источник

AE

Anton Ermolov in Mikrotik-Training
ДА ЭТО ОНО)))) Теперь микрот считает только один пакет от телнета)
источник

D

Dani in Mikrotik-Training
Максим Чапкевич
Да вот, уже кучу комбинаций перепробовал, с телефона подключается а с винды нет.
Ну так можно посмотреть логи, можно посмотреть ошибку, которую пишут на винде. Можно это все на пкйстбин положить и сказать, что вот так настроил, вот такой результат
источник

AE

Anton Ermolov in Mikrotik-Training
@Zeratul1 Не завалил ещё экзамен?
источник

Z

Zeratul in Mikrotik-Training
Anton Ermolov
@Zeratul1 Не завалил ещё экзамен?
😂 нет блин
это не офф MTCTCE
это от Скромнова )
источник

PG

Pavel Galkin in Mikrotik-Training
Zeratul
😂 нет блин
это не офф MTCTCE
это от Скромнова )
поругай-похвали :)
источник

AE

Anton Ermolov in Mikrotik-Training
Zeratul
😂 нет блин
это не офф MTCTCE
это от Скромнова )
/ip firewall filter
add action=jump chain=input dst-port=1111,2222,3333 jump-target=knock log=y
add action=add-src-to-address-list address-list=knock1 address-list-timeout
   knock dst-port=1111,2222,3333 log=yes nth=5,5 protocol=tcp
add action=add-src-to-address-list address-list=knock2 address-list-timeout
   knock dst-port=1111,2222,3333 log=yes nth=5,5 protocol=tcp src-address-
add action=add-src-to-address-list address-list="allowed clients" address-l
   none-dynamic chain=knock dst-port=1111,2222,3333 log=yes nth=5,5 protoc
   src-address-list=knock2
источник

AE

Anton Ermolov in Mikrotik-Training
Yf
источник

AE

Anton Ermolov in Mikrotik-Training
На, проверяй)
источник