Size: a a a

RouterOS Security

2020 November 25

AK

Alexey Konstantinov in RouterOS Security
Alexey Nechitaylo
не, клиентская подсеть - это LAN с контроллером домена, содержит 3-5-10 вертушек
они в интернет только через NAT
Можно внутри микрота все эти адреса прописать будет на лупбэк и пробрасывать стандартные порты и адреса выхода в тырнет )
источник

AN

Alexey Nechitaylo in RouterOS Security
Alexey Konstantinov
Т.е. проброс портов - это по впн ага?
пробрасываются сервисы, которые должны быть доступны извне
например пресловутый RDG
источник

AK

Alexey Konstantinov in RouterOS Security
Не обязательно прямо на хосты
источник

AN

Alexey Nechitaylo in RouterOS Security
с лупбэкоп я уже уплываю в сферу отсутствия понимания
можно ссылку на вразумительную статью по этой теме ?
источник

IR

Igor Rudakov in RouterOS Security
Alexey Nechitaylo
пробрасываются сервисы, которые должны быть доступны извне
например пресловутый RDG
RDG кинуть в мир так себе идея, ну если являетесь спецом в безопасности почему бы и нет 😂
источник

AN

Alexey Nechitaylo in RouterOS Security
Igor Rudakov
RDG кинуть в мир так себе идея, ну если являетесь спецом в безопасности почему бы и нет 😂
RDG для этого предназначен в том числе )
источник

IR

Igor Rudakov in RouterOS Security
Alexey Nechitaylo
RDG для этого предназначен в том числе )
Опубликовать его в сети, доступ в локальную сеть тока через ВПН, без проброса портов
источник

IR

Igor Rudakov in RouterOS Security
Каждому сотруднику впн
источник

AN

Alexey Nechitaylo in RouterOS Security
Igor Rudakov
Каждому сотруднику впн
в корпоративной среде - да
в мелких бизнесах это перебор
источник
2020 November 26

AK

Alexey Konstantinov in RouterOS Security
ага, а потом с каждым отдельно сношаться,  у кого там еще вин хп остался у кого семера у кого вообще какой нибудь мак ....
нам конечно так проще - выдали всем по ноуту  и всё, а обычному смб - шо удавиться теперь?
источник

IR

Igor Rudakov in RouterOS Security
Alexey Nechitaylo
в корпоративной среде - да
в мелких бизнесах это перебор
источник

AN

Alexey Nechitaylo in RouterOS Security
Alexey Konstantinov
ага, а потом с каждым отдельно сношаться,  у кого там еще вин хп остался у кого семера у кого вообще какой нибудь мак ....
нам конечно так проще - выдали всем по ноуту  и всё, а обычному смб - шо удавиться теперь?
я внезапно столкнулся в последний месяц с необновляемыми семёрками, которые перестали подключаться к свежим серверам
источник

IR

Igor Rudakov in RouterOS Security
Alexey Konstantinov
ага, а потом с каждым отдельно сношаться,  у кого там еще вин хп остался у кого семера у кого вообще какой нибудь мак ....
нам конечно так проще - выдали всем по ноуту  и всё, а обычному смб - шо удавиться теперь?
Раз роздаел и порядок. Приучать нужно к корпоративной среде, а то так потом временно и будет
источник

AN

Alexey Nechitaylo in RouterOS Security
можем закулисно обсудить нюансы работы в среде виртуальных рабочих столов )
но тут я вопрос с другой стороны и по теме чата таки поднял
источник

IR

Igor Rudakov in RouterOS Security
Alexey Nechitaylo
я внезапно столкнулся в последний месяц с необновляемыми семёрками, которые перестали подключаться к свежим серверам
Свой сервер обновлений поднимите
источник

AN

Alexey Nechitaylo in RouterOS Security
Igor Rudakov
Раз роздаел и порядок. Приучать нужно к корпоративной среде, а то так потом временно и будет
я не считаю этот конфиг временным )
источник

AN

Alexey Nechitaylo in RouterOS Security
Igor Rudakov
Свой сервер обновлений поднимите
та при чём тут
личный домашний комп, в котором выключены апдейты сразу после сетапа
источник

IR

Igor Rudakov in RouterOS Security
Alexey Nechitaylo
я не считаю этот конфиг временным )
Поверьте это только начало, потом только мошностя добавляйте 😊 кротик штука полезная
источник

AK

Alexey Konstantinov in RouterOS Security
Igor Rudakov
Раз роздаел и порядок. Приучать нужно к корпоративной среде, а то так потом временно и будет
приучать юзера что делать на домашнем ПК? увольте.
это не моя проблема.
мне проще всем выдать рабочие ноуты и всё.
источник

IR

Igor Rudakov in RouterOS Security
Alexey Konstantinov
приучать юзера что делать на домашнем ПК? увольте.
это не моя проблема.
мне проще всем выдать рабочие ноуты и всё.
Полностью согласен, проще выдать ноуты и зарезать права на них, ну извольте не все фирмы себе это могут позволить.
источник