БЛИЖАЙШИЕ
ТРЕНИНГИ
Продолжение статьи. Базовая настройка безопасности
MTCNA
Network Associate Нет комментариев Просмотров: 5591 ВСЕ СТАТЬИ
C 29.09.17
ПО 01.10.17 ПЕРЕД НАСТРОЙКОЙ В этой и следующей части статьи используется следующая топология сети:
ФАЙРВОЛА
MTCRE WAN – 172.30.10.26/24, Default Gateway 172.30.10.1
Routing Engineer
DMZ – 10.10.10.1./24
LAN – 192.168.88.1/24
ПОЛНОЕ РАСПИСАНИЕ
Немного повторяя статью по настройке RB 2011, я позволю себе напомнить, что для начал
необходимо отключить неиспользуемые на маршрутизаторе сервисы. Фактически для нас
работы с маршрутизатором нам достаточно сервисов:
Санкт-Петербург, ЭТАП 1. ОТКЛЮЧЕНИЕ Открываем меню IP / Services и воспользовавшись кнопкой Disable отключаем ненужные н
Крестовский остров, НЕНУЖНЫХ СЕРВИСОВ
Северная дорога, дом 12.
Офис
компании «SPW»
Санкт-Петербург,
Васильевский остров,
Средний пр., д. 77 к2Р,
офис 7.
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки (cookies) вашего браузера. Политика конфиденциальности
Если вы используете для работы с MikroTik протокол ssh, хорошей идеей будет изменить е
стандартный порт на какой-нибудь другой, например 65522. Для этого дважды щелкаем по
и в открывшемся окне меняем порт:
Также можно поменять порты winbox и www. Однако мы не наблюдали, чтобы порт 8291 (w
подвергался атаке по подбору пароля.
Для этого дважды щелкаем по строке с www и заполняем поле available from :
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки (cookies) вашего браузера. Политика конфиденциальности
Нажав кнопку ОК, подтверждаем выбор.
ЭТАП 2. ОТКЛЮЧЕНИЕ Заходим в меню ip/neighbors, переходим на закладку Discovery Interfaces и отключаем все
ПОИСКА СОСЕДЕЙ И интерфейса LAN, нажатием на кнопку Disable.
MAC-СЕРВЕРА НА
ВНЕШНИХ
ИНТЕРФЕЙСАХ
Далее идем в меню Tools/MAC Server и на закладках Telnet Interfaces и WinBox Interfaces до
интерфейс LAN, удаляем если есть любые другие интерфейсы и отключаем интерфейс "*al
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки (cookies) вашего браузера. Политика конфиденциальности
Это не даст возможности подключиться к маршрутизатору снаружи, при помощи MAC - Tel
Если кто-то считает что это излишние меры безопасности, вот что видит на WAN -портах о
установленных в работу маршрутизаторов.
При этом на два из них удалось зайти mac-telnet и получить доступ к управлению.
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки (cookies) вашего браузера. Политика конфиденциальности
Создаем нового пользователя с правами администратора.
После чего закрываем программу Winbox, запускаем его заново и заходим под новым пол
открываем меню System/Users и отключаем учетную запись администратора.
И запрещаем
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки с этих
(cookies) вашего подсетей
браузера. соединения
Политика на WAN-порт маршрутизатора:
конфиденциальности
/ip rewall lter
add action=drop chain=input in-interface=WAN src-address-list=BOGON
Разрешаем ICMP:
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки (cookies) вашего браузера. Политика конфиденциальности
На этом базовая настройка безопасности маршрутизатора завершена. В следующей части
рассмотрим защиту локальной сети, демилитаризованной зоны и создание собственных ц
фильтрации трафика.
ПОДЕЛИТЬСЯ МАТЕРИАЛОМ:
ЧИТАЙТЕ ТАКЖЕ
КОММЕНТАРИИ — 0
НАПИСАТЬ КОММЕНТАРИЙ
Бесплатный звонок: Маршрутизаторы Wi-Fi Wi-Fi на складе Курсы MikroTik Варианты под
8 (800) 700 97 66
Маршрутизаторы Wi-Fi в офисе Заявка на обучение Вопрос-Ответ
г. Санкт-Петербург, В.О.
Wi-Fi антенны Wi-Fi в загородном доме Отзывы о тренингах Сертификаты
Средний пр., д. 77 к2Р, офис 7
Видеокамеры Wi-Fi сети передачи данных
Используя сайт spw.ru, вы соглашаетесь с тем, что мы можем хранить куки (cookies) вашего браузера. Политика конфиденциальности