Size: a a a

Курсы по ИТ.рф

2020 May 29

DD

Denis Den in Курсы по ИТ.рф
ip   проброс с портом наружу настроен
источник

ДС

Дмитрий Скоромнов... in Курсы по ИТ.рф
1. Ограничения в политиках на сервере
2. Защита от брут-форса на маршрутизаторе
источник

MG

Michael Garin in Курсы по ИТ.рф
На рдп?
источник

MG

Michael Garin in Курсы по ИТ.рф
2008?
источник

DD

Denis Den in Курсы по ИТ.рф
Да
источник

DD

Denis Den in Курсы по ИТ.рф
источник

DD

Denis Den in Курсы по ИТ.рф
уже порт менял, утихло не надолго
источник

DD

Denis Den in Курсы по ИТ.рф
стоит ограничение более 3 раз блокировать не верный пароль,  и IPBAN тоже , вот тока ip не отражается теперь кто ломиться
источник

MG

Michael Garin in Курсы по ИТ.рф
1. Нельзя оставлять рдп голожопым
2. Доступ только через адрес листы, рдг или через впн
источник

Q

Quest in Курсы по ИТ.рф
Или через port knocking
источник

MG

Michael Garin in Курсы по ИТ.рф
Или так, да.
источник

DD

Denis Den in Курсы по ИТ.рф
Да до меня так настроенно было, теперь вкуриваю ))
источник

DD

Denis Den in Курсы по ИТ.рф
Спасибо, щас почитаю маны в этих направлениях
источник

pp

p p in Курсы по ИТ.рф
Вопрос:
Есть микротик(с настроенным l2tp+ipsec), в который был воткнут кабель провайдера с белым ip. Удалёнщики по vpn подключались, работали без проблем. Сейчас компания переехала в другое помещение, где есть циска с натом, за которой будет микротик находится и получать на WAN-интерфейсе ip, вроде 192.168.1.100. Соответственно, надо делать портфорвардинг для l2tp+ipsec. Можете подсказать, какие порты на циске необходимо открыть, чтобы через них пробросить доступ к впн-микротика?
источник

pp

p p in Курсы по ИТ.рф
Сама циска с белым ip
источник

pp

p p in Курсы по ИТ.рф
Временная мера, пока разбираетесь с впн/порткнокингом и пр.  - https://rdpguard.com/
источник

S

Sergey in Курсы по ИТ.рф
Udp 1701 4500 500
источник

pp

p p in Курсы по ИТ.рф
А если на циске уже есть впн-сервер, как-то можно у клиентов задать подключение по впн на другие порты?
источник

S

Sergey in Курсы по ИТ.рф
L2tp не позволяет менять порт
источник

S

Sergey in Курсы по ИТ.рф
Используйте sstp. Там можно порт задать любой tcp
источник