Jump to content

Recommended Posts

Posted

Доброго дня всем. Поставил на одну из сетей МТ, и гости не заставили сябя долго ждать. Третий деннь ломятся по SSH. Что можно сделать, чтобы обезопасить МТ от взлома?

 

Можно ли отключить SSH, если я по удаленке администрирую МТ, использую winbox и webfig?

Posted

через winbox

IP -> Services -> ssh - жмешь крестик сверху и будет тебе счастье

 

или из консоли

ip service disable [/ip service find where name=ssh]

Posted

через winbox

IP -> Services -> ssh - жмешь крестик сверху и будет тебе счастье

 

или из консоли

ip service disable [/ip service find where name=ssh]

 

где находится и как отключить, я знаю. меня интересует, не потеряю ли я связь с МТ. ОН находится от меня на расстоянии 160 км. По теории не должен, там другие порты, а как на практике?

 

может отключить и 23 порт Telnet?

Posted

Отключить можно все чем не пользуешься.

Если то что я описал сделать через winbox, то роутер не потеряешь, т.к. winbox никак не связан с ssh.

Posted

+ наверно лимит конектов

 

/ip firewall filter

add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input connection-limit=5,32 disabled=no dst-port=22 limit=5,5 protocol=tcp

Posted

Микробы вообще везде, насекомых миллиарды - и что?

 

Пущай ползают дальше, покуда вреда от них нет.

 

Точно также скоро будут долбится по виндропбокс порту админки.

 

Поставил пароль надёжный и живи спокойно.

 

 

Posted

/ip firewall filter
add action=drop chain=input comment="Accept router" disabled=no dst-port=\
   21-23,80,8291,3010 protocol=tcp src-address-list=!admin

в address list=admin добавьте все ip которым вы разрешаете доступ к RB,

в том числе и удаленные.

поставьте это правило в самый верх в firewall filter.

порт 3010 это для ssh, можете поменять под себя.

это обезопасит RB даже от подбора пароля с других IP.

Posted (edited)

Спасибо всем за советы,никто пока не лезет, и это радует. Но есть одна проблема,раньше в этой сетке стоял Zyxel P-660, после замены на микротик, с этой сетки не могут попасть удаленно на видеорегистратор,похоже что мт дропает все исходящие порты , кроме 80, правила в фильтре все убрал, нужно ли прописывать в Firewall правила?

Edited by Atman
Posted

нужно ли прописывать в Firewall правила

в RO все разрешено если явно не запрещено.

если нет запрещающих правил, то тогда вопрос:

как вы пытаетесь зайти на видео-регистратор?

возможно надо про бросить порты...

Posted

нужно ли прописывать в Firewall правила

в RO все разрешено если явно не запрещено.

если нет запрещающих правил, то тогда вопрос:

как вы пытаетесь зайти на видео-регистратор?

возможно надо про бросить порты...

 

Там где стоит видеорегистратор порты проброшены, с этой сетки перестали заходить в него после замены Zyxela на Микротик.Не пойму где копать?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.