Size: a a a

Mikrotik-Training

2021 June 07

AS

Anton Shtefo in Mikrotik-Training
достаточно использовать нормальную парольную политику с регулярной сменой паролей, все остальное бред
источник

AS

Anton Shtefo in Mikrotik-Training
В части почтовых серверов точно
источник

E

Eugene in Mikrotik-Training
источник

F

FBI in Mikrotik-Training
Ага, тогда вопрос: имеем статик белый, включен cloud, настроено правило на порт, так обращение из одной подсети происходит, а с внешней нет, в чем загвоздка?
источник

Л

Леонид in Mikrotik-Training
в конфигурации, которую знаете (пока что) только вы
источник

RP

Roman Polukhin in Mikrotik-Training
Вы можете отдавать адрес IPSec gateway, как DNS имя, предварительно создав в зоне для этого имени три A записи для каждого WAN IP. Направлять ESP пакеты одной SA через разные WAN плохая идея, поскольку вы можете столкнуться с тем, что будете выходить за пределы anti-replay Window и тогда пакеты будут просто отбрасываться.
источник

F

FBI in Mikrotik-Training
конфигурация defconf + правило add action=accept chain=input dst-port=8291 log=yes protocol=tcp
источник

Л

Леонид in Mikrotik-Training
такое себе менеджмент на родном порту открывать наружу)
по айпишнику, а не по имени, снаружи доступ есть?
источник

F

FBI in Mikrotik-Training
да вопрос не в том что открыть этот порт наружу, а в принципе доступ..
так то снаружи доступ есть
источник

Л

Леонид in Mikrotik-Training
вы написали что-то эфемерное
что не работает-то?
источник

F

FBI in Mikrotik-Training
Еще раз: включил cloud, добавил правило на порт, пытаюсь через wibox подключиться по dns name и если подключаюсь из "своей" сети 88.1/24 - то доступ есть, если из любой другое сети - нет
источник

A

Alexey in Mikrotik-Training
Не знаю куда копать. задача поднять отказоустойчивый vpn Секюрность тоже нужна. Были мысли поднять три ikev2 с двух сторон но как это реализовать и заставить работать как единое целое ума не приложу
источник

F

FBI in Mikrotik-Training
src. Address пустой, т.к. адреса разные..
источник

Л

Леонид in Mikrotik-Training
теперь узнайте, в какой айпишник зарезолвился Cloud (написано в Public Address)
сравните этот айпишник с тем, что у вас на wan-интерфейсе
если совпадает - попробуйте зайти не по доменному имени, а по этому самому айпишнику из "не своей" сети
получается?
добавленное правило, надеюсь, находится выше дропающего?
источник

F

FBI in Mikrotik-Training
конечно, выше.
доступ по ip есть, но через winbox - "в подключении отказано"
источник

E

Eugene in Mikrotik-Training
"доступ есть, но в подключении отказано".
красота)
источник

Л

Леонид in Mikrotik-Training
а если бы скинули полную конфигурацию (и маршрутизации, и сервисов, и фаерволла), то вопросы не задавались бы...
/export hide-sensitive
источник

F

FBI in Mikrotik-Training
скидывал же, удалили..
источник

E

Eugene in Mikrotik-Training
потому что нечего кидать простыни в чат. для этого существует pastebin
источник

Л

Леонид in Mikrotik-Training
потому что надо на pastebin.com
не надо тут простыней
источник