Size: a a a

RouterOS Security

2020 November 24

ГМ

Гамид Меджидов... in RouterOS Security
2 разных роутера и модема использовал , раньше небыло такого
источник

ГМ

Гамид Меджидов... in RouterOS Security
Konstantin Gladkov
Модем уходит в перезагрузку при этом?
нет
источник

ГМ

Гамид Меджидов... in RouterOS Security
источник

PG

Pavel Galkin in RouterOS Security
Smartecs
Есть у меня куча разрозненных микротов на которых я для доступа использую адрес листы, проще говоря черные и белые списки, причем они разные, например для впн клиентов одни, для тех кто напрямую через RDP ходит, другие и тд. Эти листы на всех микротах имеют одинаковое название и плюс минус одинаковое содержимое. И когда надо добавить новый адрес, мне приходится делать это на каждом микроте руками. Вот у меня и возникла идея централизовать это дело. Те где-то лежат эти листы и периодически микрот их скачивает и у себя обновляет, добавляя или удаляя адреса. Никто такое не реализовывал?
источник

Р

Родион in RouterOS Security
Гамид Меджидов
Ето 320 ревизия, в ros6 не работает, работает только на ros7
источник

ГМ

Гамид Меджидов... in RouterOS Security
понял спасибо как раз 320 ревизия модемов
источник

S

Smartecs in RouterOS Security
У Вас там написано Это может быть список для бана, избранные IP-адреса или белый список ... А мне как раз для этого
источник

S

Smartecs in RouterOS Security
Наверно не пойдет
источник

k

ksd in RouterOS Security
Smartecs
Есть у меня куча разрозненных микротов на которых я для доступа использую адрес листы, проще говоря черные и белые списки, причем они разные, например для впн клиентов одни, для тех кто напрямую через RDP ходит, другие и тд. Эти листы на всех микротах имеют одинаковое название и плюс минус одинаковое содержимое. И когда надо добавить новый адрес, мне приходится делать это на каждом микроте руками. Вот у меня и возникла идея централизовать это дело. Те где-то лежат эти листы и периодически микрот их скачивает и у себя обновляет, добавляя или удаляя адреса. Никто такое не реализовывал?
/tool fetch address=xxx.xxx.xxx.xxx src-path=access_list.rsc user=user_ftp password=user_password dst-path=access_list.rsc mode=ftp
:delay 60
:if ([:len [/file find where name=access_list.rsc]] > 0) do={
/import access_list.rsc
:delay 10
/file remove [/file find where name=access_list.rsc]
}
Вот Вам готовый скрипт.
Заводите на головном микроте (или где еще ftp)
Заводите логин/пароль для доступа ro к ftp
На ftp размещаете access_list.rsc
на всех остальных микротах прописываете этот скрип и вставляете его в шедулер.
источник

k

ksd in RouterOS Security
Smartecs
Наверно не пойдет
Почему не подойдет. Так как раз всё и подходит для Вашей задачи. Если Вы ее правильно описали.
источник

PG

Pavel Galkin in RouterOS Security
Smartecs
У Вас там написано Это может быть список для бана, избранные IP-адреса или белый список ... А мне как раз для этого
Какая по сути разница?
источник

PG

Pavel Galkin in RouterOS Security
Smartecs
Наверно не пойдет
Тут основная идея в том, что адреслист обновляется из одного места где-то на вашем сервере. А ка он используется - дело сугубо ваше.
источник

ГМ

Гамид Меджидов... in RouterOS Security
Родион
Ето 320 ревизия, в ros6 не работает, работает только на ros7
Все заработало , спасибо за сэкономленное время 👍
источник

C

Chumayu in RouterOS Security
Smartecs
Наверно не пойдет
Скорее всего
источник

PG

Pavel Galkin in RouterOS Security
Chumayu
Скорее всего
источник

PG

Pavel Galkin in RouterOS Security
тогда подождем своего велика от товарища :)
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Smartecs
Есть у меня куча разрозненных микротов на которых я для доступа использую адрес листы, проще говоря черные и белые списки, причем они разные, например для впн клиентов одни, для тех кто напрямую через RDP ходит, другие и тд. Эти листы на всех микротах имеют одинаковое название и плюс минус одинаковое содержимое. И когда надо добавить новый адрес, мне приходится делать это на каждом микроте руками. Вот у меня и возникла идея централизовать это дело. Те где-то лежат эти листы и периодически микрот их скачивает и у себя обновляет, добавляя или удаляя адреса. Никто такое не реализовывал?
Через линукс сервер, который будет подключаться по ssh, проверять какие адрес листы уже есть и править как требуется
источник

TM

Tim M in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Через линукс сервер, который будет подключаться по ssh, проверять какие адрес листы уже есть и править как требуется
+
источник

TM

Tim M in RouterOS Security
мне всегда намного больше нравится идея именно с подключением из центральной точки по ssh, нежели скрипты на микроте. вероятно, я их не научился готовить
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Tim M
мне всегда намного больше нравится идея именно с подключением из центральной точки по ssh, нежели скрипты на микроте. вероятно, я их не научился готовить
Есть ещё вообще тема с RADIUS, но это дело готовить будет ещё сложнее
источник