Size: a a a

Mikrotik-Training

2020 June 26

D

Dmitry in Mikrotik-Training
Антон Курьянов
ip fi fi add chain=input action=accept connection-state=new protocol=tcp src-address-list=allow_rdp_1c dst-port=555 log=no log-prefix=""
/ip proxy access
set enabled=yes port=555
add action=deny dst-port=555 redirect-to=www.domen.com/msk.jpg
/ip fi nat add action=dst-nat chain=dstnat comment=RDP dst-port=33891 in-interface=ether9 log=yes protocol=tcp src-address-list=allow_rdp_1c to-addresses=192.168.4.178 to-ports=3389
Интересное решение, хотя выставлять порт прокси микротика наружу - такое себе. Вдруг там уязвимости (на базе чего он там работает?)
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ivan Burov
А vps и Chr не спасут?
от чего они должны спасти?
источник

IB

Ivan Burov in Mikrotik-Training
Геннадий Павлов
от чего они должны спасти?
Я возможно не прав но проблема ведь тупо в ресурсах? Чтобы 100 юзеров загнать через vpn?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ivan Burov
Я возможно не прав но проблема ведь тупо в ресурсах? Чтобы 100 юзеров загнать через vpn?
нет, проблема в безопасности
источник

IB

Ivan Burov in Mikrotik-Training
Безопасности чего?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
- шеф, у нас дыра в безопасности!!!
- ну хоть что-то у нас в безопасности....
источник

IB

Ivan Burov in Mikrotik-Training
источник

SK

Sergey Koltsov in Mikrotik-Training
источник

А

Антон Курьянов... in Mikrotik-Training
Dmitry
Интересное решение, хотя выставлять порт прокси микротика наружу - такое себе. Вдруг там уязвимости (на базе чего он там работает?)
там стоит тупой редирект на внешний ресурс
источник

D

Dmitry in Mikrotik-Training
Антон Курьянов
там стоит тупой редирект на внешний ресурс
Ну там же демон прокси работает, всё это обрабатывает. Сквид там кастомный или ещё что - хз. У этого демона могут быть уязвимости
источник

А

Антон Курьянов... in Mikrotik-Training
в логах за пару лет вижу только всякие яндекс боты
источник

А

Антон Курьянов... in Mikrotik-Training
но так то да. любой сервис выставленный наружу возможно уязвим
источник

D

Dmitry in Mikrotik-Training
Антон Курьянов
в логах за пару лет вижу только всякие яндекс боты
Не факт, что он логгирует некорректные запросы с переполнениями и прочим
источник

А

Антон Курьянов... in Mikrotik-Training
логирует не он а коннекшен трекер
источник

D

Dmitry in Mikrotik-Training
Но в целом решение интересное, раньше не видел такого. Надо попробовать где-нибудь настроить
источник

IB

Ivan Burov in Mikrotik-Training
Геннадий Павлов
нет, проблема в безопасности
Ну так всё-таки о какой безопасности? Типа впн сломают? Или что?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Ivan Burov
Ну так всё-таки о какой безопасности? Типа впн сломают? Или что?
рдп сломают
источник

IB

Ivan Burov in Mikrotik-Training
Геннадий Павлов
рдп сломают
А нахера рдп в инет светить то??? Через впн нельзя?
источник

А

Антон Курьянов... in Mikrotik-Training
Ivan Burov
А нахера рдп в инет светить то??? Через впн нельзя?
представь себе бабушке Серануш нельзя впн
источник

А

Антон Курьянов... in Mikrotik-Training
бывает же такое
источник