114 читали · 1 год назад
Port Knocking
Сомнительное средство безопасности, ведь оператор видит соединения. Но для кого-то и этот способ приемлем, если отсутствует PPP. Создается цепочка PortPnocking (да, это опечатка чтобы потом увидеть свой копипаст на чужих микротиках:)), в которую попадают запросы на порты tcp:432,115,765,444 И только опросив в определенном порядке, адрес попадает в лист MGMT_ACL, с которого можно попасть на оборудование. /ip firewall filter add action=jump chain=input dst-port=432,115,765,444 jump-target=PortPnocking protocol=tcp add action=add-src-to-address-list address-list=PortKnocking_1 address-list-timeout=10s...
908 читали · 1 год назад
Проброс портов на MikroTik
Правильный проброс портов для разных сервисов, таких, как WEB, SIP, RTP, FTP (диапазон), RDP, SSH, почты и видеонаблюдения. Является продолжением статьи, где показаны основные принципы перенаправление портов MikroTik. Проброс порта MikroTik DSTNAT Если у вас несколько IP адресов, то необходимо выпускать трафик сервера с того IP адреса, через которой пришел запрос. Группа портов пробрасывается без указания порта назначения, чтобы они пришли в том же порядке. Никакого NETMAP! Только DstNat! Все пробросы портов идентичны, нужно только найти какие порты нужны...
2254 читали · 3 года назад
Проброс портов для видеорегистратора на роутере Mikrotik
Проброс портов для видеорегистратора или камеры необходим для доступа к видеорегистратору по белому IP-адресу из любого места Mikrotik использует Router OS (webfig). Сегодня мы разберем, как вывести "наружу" видео с регистратора или камеры с использованием Mikrotik Чтобы пробросить порт на Mikrotik для видеорегистратора, RDP, VPN или другого сервиса необходимо: Открыть раздел IP→Firewall→NAT Далее нажать кнопку Add New Из раскрываемого списка Chain надо выбрать правило dsnat, отвечающее за входящий трафик...
1 год назад
Как прокинуть порты на MikroTik (Port Forwarding / NAT)
Вы хотите, чтобы при подключении извне на порт 3389 (RDP) — трафик перенаправлялся на компьютер в сети с IP 192.168.88.10. 📸 📸 Убедитесь, что в IP → Firewall → Filter Rules нет правил, блокирующих входящий трафик на этот порт. Если вы хотите пробросить: Делается аналогично — создавайте отдельные правила с нужными портами и адресами...