Size: a a a

RouterOS Security

2020 December 21

AK

Alexey Konstantinov in RouterOS Security
хотя если придет неподписанный ответ то габелла все равно - перейдете туда откуда пришлють
источник

E

Evgenii in RouterOS Security
Alexey Konstantinov
От подмены да, но не спасет от сбора истории запросов тем же провайдером - что меня иногда напрягает )
Товарищу недавно письмо пришло от dmca, торрент клиент хлопец забыл потушить, и за раздачу фильма 1986 пришло письмо)
Это я к тому, что с той стороны тоже могут собирать историю
источник

AK

Alexey Konstantinov in RouterOS Security
Evgenii
Товарищу недавно письмо пришло от dmca, торрент клиент хлопец забыл потушить, и за раздачу фильма 1986 пришло письмо)
Это я к тому, что с той стороны тоже могут собирать историю
это не про днс
источник

AK

Alexey Konstantinov in RouterOS Security
а история - она бывает разная. ну и плюс не ставить в торрентах обязательное шифрование а опциональное - тоже такое себе
источник

E

Evgenii in RouterOS Security
да понятно, я к тому, что "историю запросов" могут собирать все. Другой вопрос, что те, через которых выходит VPN могут быть далеко и не очень важно, что они собирают
источник

E

Evgenii in RouterOS Security
Alexey Konstantinov
а история - она бывает разная. ну и плюс не ставить в торрентах обязательное шифрование а опциональное - тоже такое себе
в том конкретном случае - не помогло бы
источник

AK

Alexey Konstantinov in RouterOS Security
Evgenii
в том конкретном случае - не помогло бы
в том конкретном случае помогло бы жить у нас )
источник

AK

Alexey Konstantinov in RouterOS Security
в рф
источник

E

Evgenii in RouterOS Security
это да) Но то, что заблокировано в рф, не заблокировано во всяких ЕС, и наоборот. А разбрасывать разный трафик по разным юрисдикциям муторно зачастую
источник

AK

Alexey Konstantinov in RouterOS Security
Evgenii
это да) Но то, что заблокировано в рф, не заблокировано во всяких ЕС, и наоборот. А разбрасывать разный трафик по разным юрисдикциям муторно зачастую
ну это решаемо в общем то, как мне кажется... но нужно железо )
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
вы использовали?
При чем часть после вот этого:
else if (isset($_GET['dns']))
по моему можно к ипиням оттуда выпилить.
источник

AK

Alexey Konstantinov in RouterOS Security
вместе с условием..... да ...
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
При чем часть после вот этого:
else if (isset($_GET['dns']))
по моему можно к ипиням оттуда выпилить.
Ну я php вообще никак
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
Ну я php вообще никак
Ну можно и оставить )
источник

AK

Alexey Konstantinov in RouterOS Security
но в целом - бесполезное
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
полиси достаточно.
лупбэк вообще не нужен, по сути, для именно IKEv2 впн, лупбэк нужен если увас такой впн между микротами - и выше ипсека вы натягиваете интерфейс
В общем да. Изменил split network. Поставил 0.0.0.0/0 и через полиси адрес стал доступен. Он пингуется с микротика. Шаманство прямо. Но есть проблема. Если я включаю ikev2 в домашнем wifi, я могу зайти в микрот через их приложение по ip адресу роутера. Если выключаю wifi на телефоне (ikev2 через мобильную сеть опсоса), то не могу войти в приложение. Вот почему так?
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
В общем да. Изменил split network. Поставил 0.0.0.0/0 и через полиси адрес стал доступен. Он пингуется с микротика. Шаманство прямо. Но есть проблема. Если я включаю ikev2 в домашнем wifi, я могу зайти в микрот через их приложение по ip адресу роутера. Если выключаю wifi на телефоне (ikev2 через мобильную сеть опсоса), то не могу войти в приложение. Вот почему так?
по фотографии не лечу, нужен полный конфиг - тогда можно посмотреть
сплит нетворк 000 если вы хотите весь траф пускать в впн, а так можно тот же 192,168,0,0/16
источник

AK

Alexey Konstantinov in RouterOS Security
впн он как бы для коннекта собственно извне )
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
В общем да. Изменил split network. Поставил 0.0.0.0/0 и через полиси адрес стал доступен. Он пингуется с микротика. Шаманство прямо. Но есть проблема. Если я включаю ikev2 в домашнем wifi, я могу зайти в микрот через их приложение по ip адресу роутера. Если выключаю wifi на телефоне (ikev2 через мобильную сеть опсоса), то не могу войти в приложение. Вот почему так?
вообще там всё более чем понятно, единственное что - удобнее делать не на сертах клиентских, удобнее на радиус завязать
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
В общем да. Изменил split network. Поставил 0.0.0.0/0 и через полиси адрес стал доступен. Он пингуется с микротика. Шаманство прямо. Но есть проблема. Если я включаю ikev2 в домашнем wifi, я могу зайти в микрот через их приложение по ip адресу роутера. Если выключаю wifi на телефоне (ikev2 через мобильную сеть опсоса), то не могу войти в приложение. Вот почему так?
не совсем понял ... вы пытаетесь зайти с впн на адрес микрота в локалке который?
источник