Size: a a a

RouterOS Security

2021 January 04

В

Владимир in RouterOS Security
Согласен, это мне самому не нравится. В общем этот второй шлюз это "защищённый российский маршрутизатор" после недель притязаний, смог договориться только на как раз второй шлюз. А так хотели вообще всех на него загнать. Просто как раз месяц назад я стал рулить, предыдущему было все пофиг. Вот такие законы, поэтому некоторые идут через этот шлюз "защищённый". А так вообще статика была на компах прописана, но это тоже плохо и решил сделать dhcp с ручным добавлением, чтобы юзеры не приносили свои девайсы
источник

vs

vyacheslav sumin in RouterOS Security
.\
За почем?
В личку напиши
источник

VP

Vladimir Prislonsky in RouterOS Security
Владимир
Согласен, это мне самому не нравится. В общем этот второй шлюз это "защищённый российский маршрутизатор" после недель притязаний, смог договориться только на как раз второй шлюз. А так хотели вообще всех на него загнать. Просто как раз месяц назад я стал рулить, предыдущему было все пофиг. Вот такие законы, поэтому некоторые идут через этот шлюз "защищённый". А так вообще статика была на компах прописана, но это тоже плохо и решил сделать dhcp с ручным добавлением, чтобы юзеры не приносили свои девайсы
Вам решать - я бы собрал по цепочке роутеры, а не "параллельно".
источник

В

Владимир in RouterOS Security
Vladimir Prislonsky
Вам решать - я бы собрал по цепочке роутеры, а не "параллельно".
Да, я им предлагал их траффик маркировать, сказали нет, в цепочке роутер не лицензированный, низяя
источник

В

Владимир in RouterOS Security
А то что свитчи не лицензированы и сетевухи и так далее им наплевать
источник

В

Владимир in RouterOS Security
Дурдом
источник

AN

Alexey Nechitaylo in RouterOS Security
Коллеги, как понимать эти записи в логе?
Фонит много подобного.

10.1.0.10 - контроллер unifi в ДЦ
10.4.0.x - точки доступа в офисе

связность через ipsec policy

MAC мне неизвестен
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
Коллеги, как понимать эти записи в логе?
Фонит много подобного.

10.1.0.10 - контроллер unifi в ДЦ
10.4.0.x - точки доступа в офисе

связность через ipsec policy

MAC мне неизвестен
Буквально понимайте. Что Вас смущает?
источник

AN

Alexey Nechitaylo in RouterOS Security
смущает то, что более нигде такого не наблюдается
и натурально смысл происходящего ускользает
это проблема или нет ?
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
смущает то, что более нигде такого не наблюдается
и натурально смысл происходящего ускользает
это проблема или нет ?
Нет. Это стандартный юнифаевский информбэк. А лог на микротике Вы сами включили. )
источник

AN

Alexey Nechitaylo in RouterOS Security
так вот нет в настройках лога ничего нестандартного
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
так вот нет в настройках лога ничего нестандартного
В настройках лога - нет.  В настройках фильтра фаерволла - есть. )
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
В настройках лога - нет.  В настройках фильтра фаерволла - есть. )
облин, спасибо ))
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
облин, спасибо ))
Не за что.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
... два шлюза в одной сети неизящное решение - три. )
а как же - впн клиенты на одном девайсе, тоннели до офисов на другом... и т.д.,.. как же с одним шлюзом это делать?:)
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
а как же - впн клиенты на одном девайсе, тоннели до офисов на другом... и т.д.,.. как же с одним шлюзом это делать?:)
Один шлюз для локалки на роутере, который сам маршрутизирует куда надо.
источник

AK

Alexey Konstantinov in RouterOS Security
тем не менее при этом шлюз - не один де факто.
Но я понял - имелось ввиду для клиентов не один шлюз
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
тем не менее при этом шлюз - не один де факто.
Но я понял - имелось ввиду для клиентов не один шлюз
Имелось ввиду несколько шлюзов для одного сегмента сети.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Имелось ввиду несколько шлюзов для одного сегмента сети.
Ну на вкус и цвет в общем то.
Иногда нет возможности что-то настроить как-то по другому.
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
Ну на вкус и цвет в общем то.
Иногда нет возможности что-то настроить как-то по другому.
Как это нет возможности настроить роутеры, находящиеся в "моей" сети?
источник