Size: a a a

RouterOS Security

2020 November 24

S

Smartecs in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Через линукс сервер, который будет подключаться по ssh, проверять какие адрес листы уже есть и править как требуется
Нет у меня линукс серверов и ради этого поднимать не вижу смысла, пока идея через ftp, коих у меня в достатке. На каком нибудь выделить папочку, где складировать списки и микроты по ftp будут их забирать
источник

TM

Tim M in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Есть ещё вообще тема с RADIUS, но это дело готовить будет ещё сложнее
а RADIUS в схеме для чего? хранит учётные данные для микротов?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Smartecs
Нет у меня линукс серверов и ради этого поднимать не вижу смысла, пока идея через ftp, коих у меня в достатке. На каком нибудь выделить папочку, где складировать списки и микроты по ftp будут их забирать
Если так делать то главное не держать эти файлы на флешке самого микрота.
А без линукс серверов это зря, на них можно крутить много чего полезного
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Tim M
а RADIUS в схеме для чего? хранит учётные данные для микротов?
RADIUS для чего угодно, начиная от WPA-EAP и заканчивая динамичной авторизацией по впн
источник

C

Chumayu in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
RADIUS для чего угодно, начиная от WPA-EAP и заканчивая динамичной авторизацией по впн
для чего угодно, вы уж если тупите, тупите только в себе что-ли
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Chumayu
для чего угодно, вы уж если тупите, тупите только в себе что-ли
Я ж не говорил что в этой схеме радиус прям необходим. Я это к слову о централизации
источник

C

Chumayu in RouterOS Security
он не подходит для чего угодно, не болтайте ерунды
источник

RZ

Radmir Zagidullin in RouterOS Security
Здравствуйте, хотел спросить, такая ситуация устроился на работу до меня работал человек который умер, он не записывал пароли и т.д, сейчас очень сильно подобился доступ к mikrotik но не знаю ни пароля ни логина, все что удалось выяснить IP mikrotik , сбрасывать настройки категорически нельзя, что мне делать как узнать пароль или снести его версия прошивки V. 6.45.3
источник

C

Chumayu in RouterOS Security
В случае @Smartecs лучшее это ftp (так как и это нагуглить не смог), ваш вариант про линукс, требует куда более глубоких знаний, а применение радиуса в этой задаче вообще сомнительно
источник

C

Chumayu in RouterOS Security
Radmir Zagidullin
Здравствуйте, хотел спросить, такая ситуация устроился на работу до меня работал человек который умер, он не записывал пароли и т.д, сейчас очень сильно подобился доступ к mikrotik но не знаю ни пароля ни логина, все что удалось выяснить IP mikrotik , сбрасывать настройки категорически нельзя, что мне делать как узнать пароль или снести его версия прошивки V. 6.45.3
категорически нельзя в силу, отсутствия у вас знаний?
источник

RZ

Radmir Zagidullin in RouterOS Security
Да, я в mikrotik не особо силён, просто наняли человека который разбирается он сказал делайте сброс либо решите обходной путь, а вот сбрасывать вообще нельзя
источник

S

Smartecs in RouterOS Security
Radmir Zagidullin
Да, я в mikrotik не особо силён, просто наняли человека который разбирается он сказал делайте сброс либо решите обходной путь, а вот сбрасывать вообще нельзя
Так а чего нельзя то? Данные для подключения к провайдеру есть в договоре, там настроек на 10 минут
источник

СЕ

Сергей Егоричев... in RouterOS Security
Smartecs
Так а чего нельзя то? Данные для подключения к провайдеру есть в договоре, там настроек на 10 минут
ВПН может настроен, статические маршруты... вот и боится человек лишнего геморроя
источник

RZ

Radmir Zagidullin in RouterOS Security
В чем и смысл не только провайдер сидит и сервер тоже
источник

S

Smartecs in RouterOS Security
Radmir Zagidullin
В чем и смысл не только провайдер сидит и сервер тоже
Сервер в смысле? Подключен через микрот?
источник

RZ

Radmir Zagidullin in RouterOS Security
Да
источник

RZ

Radmir Zagidullin in RouterOS Security
Выведен в интернет
источник

VP

Vladimir Prislonsky in RouterOS Security
Radmir Zagidullin
Да, я в mikrotik не особо силён, просто наняли человека который разбирается он сказал делайте сброс либо решите обходной путь, а вот сбрасывать вообще нельзя
Если фэктори софт позволяет даунгрейд до 6,42, то можно сбросить пароль, но надо знать логин.
источник

S

Smartecs in RouterOS Security
Ну и что такого? Верните серверу его ip и всё
источник

PS

Pavel Solovyov in RouterOS Security
Radmir Zagidullin
Выведен в интернет
Иииии? Настроек на 15 минут тогда.
источник