Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
На первую страницук этому сообщениюк последнему сообщению

Открыть новую тему     Написать ответ в эту тему

Sashaiv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема была в правилах которые стояли выше - забыл что добавил, перенес вниз и все заработало:
 
add action=jump chain=forward comment="SYN Flood protect" connection-state=new jump-target=SYN-Protect protocol=tcp tcp-flags=syn
add action=accept chain=SYN-Protect connection-state=new limit=200,5:packet protocol=tcp tcp-flags=syn
add action=drop chain=SYN-Protect connection-state=new protocol=tcp tcp-flags=syn
 
про netmap - dst nat согласен, про удаленный филиал тоже знакомо, пока в белом списке, думаю поставить там микротик и сделать vpn.  
груповая политика ограничения попыток авторизации настроена. методы не знаю каких годов, но в результате на сервере ни одного аудита отказа.
насчет цепочки input - пришла идея. настроил так:
 
add action=jump chain=forward comment=Add_bruteforcers_port_rdp connection-state=new dst-port=3389 in-interface-list=WAN jump-target=check-bruteforce protocol=tcp src-address-list=!whitelist
add action=jump chain=input comment=Add_bruteforcers_port_rdp dst-port=3389 in-interface-list=WAN jump-target=check-bruteforce protocol=tcp src-address-list=!whitelist
add action=drop chain=input comment=Drop_bruteforcers_port_rdp in-interface-list=WAN src-address-list=bruteforcer
add action=drop chain=forward comment=Drop_bruteforcers_port_rdp in-interface-list=WAN src-address-list=bruteforcer
 
обнаружилось, что по цепочке input добавляются в лист bruteforcer дополнительные адреса
 
спасибо всем за помощь
 

Всего записей: 9 | Зарегистр. 18-04-2019 | Отправлено: 15:47 19-04-2019
Открыть новую тему     Написать ответ в эту тему

На первую страницук этому сообщениюк последнему сообщению

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru