Size: a a a

2021 April 18

E

Evgeny in MikrotikRus
Типа в впн допустим влез кто-то "не тот" - я же его пакеты уже не увижу в фильтре. Они будут от туннельного ип...
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
fail2ban вполне защищает от этих ваших переборов
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
ppp profile address list, по этому адрес листу и фильтровать. Problem?
источник

E

Evgeny in MikrotikRus
Сейчас гляну. Вроде это не то
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Оно добавляет в адрес лист внутренний IP удалённого впн клиента. И по этому уже можно фильтровать
источник

E

Evgeny in MikrotikRus
Не совсем понял. Дело в том, что клиенту этого впн можно ходить куда угодно
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Для pptp достаточно двух правил - raw output для отлова и filter input для дропа
источник

E

Evgeny in MikrotikRus
Важнее понимать КТО пришел
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Авторизации логин/пароль учётки впн уже недостаточно?
источник

E

Evgeny in MikrotikRus
Вот в чем дело - почти все "обычные" учетки впн дают доступ только в лан. Транзитом в ван нельзя. Некоторым можно. А той группе учеток - нужно только ВАН и еще для каждой свои уникальные маршруты для 0.0.0.0/0
источник

E

Evgeny in MikrotikRus
Да, я хочу дополнительный способ контроля белым списком, кроме логин/пароля
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Может проще хотспот для таких клиентов прикрутить?
источник

E

Evgeny in MikrotikRus
Про хотспот знаю только название)
источник

E

Evgeny in MikrotikRus
Это вроде про вайфай...
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Там вам и будет авторизация дополнительная. Вот только как это прикрутить только к конкретным впн клиентам ещё тот вопрос
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Как правило, но не исключительно
источник

E

Evgeny in MikrotikRus
Про другое не видел и не слышал...
источник

E

Evgeny in MikrotikRus
Изначально задача такая. И это уже все реализовано. Есть терминальный сервер на 30 учеток. В каждой из них свой экземпляр проги, которую надо выпускать в инет с определенного адреса
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Потому что надо суть смотреть. Хотспот на интерфейс вешается, отсюда и вопросы
источник

E

Evgeny in MikrotikRus
Для этого есть сеть микротиков. Каждый из них коннектится к "центральному" по впн.
источник