Mikrotik первоначальная настройка

Халявный Public-Mikrotik-Bandwidth-Test-Server
Host: btest.planetcoop.com
user and pass: btest

Делаем ресет (перезапуск с нажатой кнопкой RES)
заходим по мак или по адресу 192.168.88.1
добавляем ип из нашей подсети 192.168.10.22
убираем все правила из firewal rule кроме input ether1-gateway drop, это правило пока можно отключить, чтоб не мешало.

Обновление MikroTik RouterOS
Из интерфейса:
Добавляем днс на микротик (если не настроен)217.199.225.46
System- Packages- Check For Updates или
тут можно скачать обновление
http://www.mikrotik.com/download

Добавляем нового пользователя system- users с привилегиями full
учетку admin удаляем

идем в ip services
отключаем ненужное, например оставить winbox(поменять порт на 8833 например) и ssh(поменять порт на 2233 например)

Настраиваем время
Устанавливаем синхронизацию
System- SNTP Cliet - enable
Primary NTP Server: 62.149.0.30
Меняем в настройках часовой пояс на свой
System- Clock- Time Zone Name: Europe/Moscow (+03:00)

Защита от брутфорса
/ip firewall filter
SSH
  • add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop comment="drop ssh brute forcers" disabled=no 
  • add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=10d comment="" disabled=no 
  • add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m comment="" disabled=no 
  • add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment="" disabled=no 
  • add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m comment="" disabled=no
DNS
  • add action=drop chain=input comment="drop WAN input DNS" dst-port=53 in-interface="ether11 WAN" protocol=udp




Комментарии

Популярные сообщения из этого блога

mikbill расшифровка завершений сессий

Accel-ppp команды

Zabbix agent установка и настройка