Базовая защитная конфигурация MikroTik от 24.11.2024 (КОНСОЛЬ)
Перед применением конфигурации: /ip service set telnet disabled=yes set ftp disabled=yes set www disabled=yes set api disabled=yes set api-ssl disabled=yes set winbox port=9218 /ip firewall address-list add address=192.168.1.0/24 list=allowed_management comment="Локальная сеть" /ip firewall filter remove [find] add chain=input connection-state=established,related action=accept comment="Разрешить установленные соединения" add chain=input protocol=tcp dst-port=9218 src-address-list=allowed_management...
161 читали · 9 месяцев назад
Cisco и MikroTik
Пример гибридного использования маршрутизаторов и коммутаторов Cisco вместе с MikroTik. Статья не даст ответа что лучше, но проведет параллель настройки. 1. Vlan (Access/Trunk) Настроим как на маршрутизаторе, так и на коммутаторе Сделаем Vlan управления 2. GRE Настроим резервный туннель через Интернет 3. IPsec Зашифруем GRE 4. Routing (OSPF/Static) Создадим статичный маршрут GRE и запасной OSPF по кабелю 5. DHCP Server Выдадим фиксированные IP 6. DNS Будем DNS сервером в сети 7. NAT Выпустим в Интернет только нужные сети Пробросим порт на внутренний сервер 8...