Mikrotik первоначальная настройка
Халявный Public-Mikrotik-Bandwidth-Test-Server
Host: btest.planetcoop.com
user and pass: btest
Делаем ресет (перезапуск с нажатой кнопкой RES)
заходим по мак или по адресу 192.168.88.1
добавляем ип из нашей подсети 192.168.10.22
убираем все правила из firewal rule кроме input ether1-gateway drop, это правило пока можно отключить, чтоб не мешало.
Обновление MikroTik RouterOS
Из интерфейса:
Добавляем днс на микротик (если не настроен)217.199.225.46
System- Packages- Check For Updates или
тут можно скачать обновление
http://www.mikrotik.com/download
Добавляем нового пользователя system- users с привилегиями full
учетку admin удаляем
идем в ip services
отключаем ненужное, например оставить winbox(поменять порт на 8833 например) и ssh(поменять порт на 2233 например)
Настраиваем время
Устанавливаем синхронизацию
Защита от брутфорса
/ip firewall filter
SSH
Host: btest.planetcoop.com
user and pass: btest
Делаем ресет (перезапуск с нажатой кнопкой RES)
заходим по мак или по адресу 192.168.88.1
добавляем ип из нашей подсети 192.168.10.22
убираем все правила из firewal rule кроме input ether1-gateway drop, это правило пока можно отключить, чтоб не мешало.
Обновление MikroTik RouterOS
Из интерфейса:
Добавляем днс на микротик (если не настроен)217.199.225.46
System- Packages- Check For Updates или
тут можно скачать обновление
http://www.mikrotik.com/download
Добавляем нового пользователя system- users с привилегиями full
учетку admin удаляем
идем в ip services
отключаем ненужное, например оставить winbox(поменять порт на 8833 например) и ssh(поменять порт на 2233 например)
Настраиваем время
Устанавливаем синхронизацию
System- SNTP Cliet - enableМеняем в настройках часовой пояс на свой
Primary NTP Server: 62.149.0.30
System- Clock- Time Zone Name: Europe/Moscow (+03:00)
Защита от брутфорса
/ip firewall filter
SSH
- add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop comment="drop ssh brute forcers" disabled=no
- add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=10d comment="" disabled=no
- add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m comment="" disabled=no
- add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment="" disabled=no
- add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m comment="" disabled=no
DNS
- add action=drop chain=input comment="drop WAN input DNS" dst-port=53 in-interface="ether11 WAN" protocol=udp
Комментарии
Отправить комментарий