Size: a a a

RouterOS Security

2021 January 06

SS

Stolas Serpentem Vec... in RouterOS Security
Стоп,  а почему я с полпинка асл настроил?
источник

TM

Tim M in RouterOS Security
всем привет.
столкнулся со странным.
есть свитч CRS125, на нём завtдены три пользователя:
admin1 - Group read
admin2 - Group full
admin3 - Group full

открыт доступ на ssh, winbox.
admin1, admin3 заходят и так, и так, всё работает штатно. при неправильном пароле, в логах видно попытку подключения.
admin2 заходит только через winbox, если пробовать через ssh, то в консоли компа пишет "permission denied", в консоли микрота тишина при любом пароле (правильный/неправильный)

проверял с одной машины, с одним ip.

прошивка 6.47.7, routerboard обновлён.

это к микротикам сразу?

или я что-то мог не учесть?
источник

VP

Vladimir Prislonsky in RouterOS Security
Tim M
всем привет.
столкнулся со странным.
есть свитч CRS125, на нём завtдены три пользователя:
admin1 - Group read
admin2 - Group full
admin3 - Group full

открыт доступ на ssh, winbox.
admin1, admin3 заходят и так, и так, всё работает штатно. при неправильном пароле, в логах видно попытку подключения.
admin2 заходит только через winbox, если пробовать через ssh, то в консоли компа пишет "permission denied", в консоли микрота тишина при любом пароле (правильный/неправильный)

проверял с одной машины, с одним ip.

прошивка 6.47.7, routerboard обновлён.

это к микротикам сразу?

или я что-то мог не учесть?
Что у Вас на вкладке ssh keys и private keys в system users?
источник

TM

Tim M in RouterOS Security
Vladimir Prislonsky
Что у Вас на вкладке ssh keys и private keys в system users?
пусто
источник

VP

Vladimir Prislonsky in RouterOS Security
Tim M
пусто
Попробуйте сделать /ip ssh regenerate-host-key
перегрузить роутер и попробовать еще раз.
источник

TM

Tim M in RouterOS Security
Vladimir Prislonsky
Попробуйте сделать /ip ssh regenerate-host-key
перегрузить роутер и попробовать еще раз.
да, это помогло, спасибо.

просто глюк?
источник

VP

Vladimir Prislonsky in RouterOS Security
Tim M
да, это помогло, спасибо.

просто глюк?
Угу.
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
эм? о чем спич?
источник

UB

User Banned in RouterOS Security
Страшна
источник

AK

Alexey Konstantinov in RouterOS Security
в свитч рулах вроде всё это есть, не?
источник

AK

Alexey Konstantinov in RouterOS Security
если у вас роутер кстати не знаю - но по моему там тоже можно и маки крутитьсурс и все остальное.. и время ставить ...
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
в свитч рулах вроде всё это есть, не?
свич рул это же L2. А мы про L3.
источник

AK

Alexey Konstantinov in RouterOS Security
если вы про л3 на роутере то чем вас не устраивает в этом плане файрвол я что-то недопонимаю ...
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
свич рул это же L2. А мы про L3.
требую пояснительную бригаду, моя не понимать в чем затык )
источник

AK

Alexey Konstantinov in RouterOS Security
между подсетями вообще настраивается на раз файрволом .. все что там в примерах ... и даже время выбрать можно в какое правило будет работать ...
источник

AK

Alexey Konstantinov in RouterOS Security
или я все-таки что-то недополнял?
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
если вы про л3 на роутере то чем вас не устраивает в этом плане файрвол я что-то недопонимаю ...
Это с точки зрения ОС. В капсмане и вайрлесс например мы встречаем ACL. А на интерфейсе нпраимер такого нет. И то что мы это делаем файрволом и роут рулзами говорит о том, что это костыльное решение
источник

AN

Alexey Nechitaylo in RouterOS Security
Alexey Konstantinov
это вы еще не дошли до того момента когда натить, шейпить, и собственно роутить должны разные девайся... дойдёте скоро наверное )
)та это мне всё понятно, я же описывал в контексте диалога с Владимиром
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Это с точки зрения ОС. В капсмане и вайрлесс например мы встречаем ACL. А на интерфейсе нпраимер такого нет. И то что мы это делаем файрволом и роут рулзами говорит о том, что это костыльное решение
вифи это подключение к вифи в принципе. и ацл там на это. (к вифи именно)
файрвол это правила пересылки (можно или нет)
и как по мне всё логичною.
источник

AK

Alexey Konstantinov in RouterOS Security
но в целом если нравится больше циска никто ж не запрещает пользоваться... но лично меня жаба душит )
источник