Статья является продолжением первой части, посвящённой организации практической безопасности сетей, построенных на оборудовании MikroTik. До этого уже даны общие рекомендации по настройке оборудования, а также подробно рассмотрены вопросы безопасности L1 и L2 уровней. В текущей части поговорим о настройке протокола Dot1X и работе Firewall.Читать полностью »
Рубрика «routeros» - 2
Мой MikroTik – моя цифровая крепость (часть 2)
2021-09-13 в 9:00, admin, рубрики: dot1x, firewall, mikrotik, radius, routeros, ruvds_статьи, Блог компании RUVDS.com, информационная безопасность, Сетевые технологииСтатья является продолжением первой части, посвящённой организации практической безопасности сетей, построенных на оборудовании MikroTik. До этого уже даны общие рекомендации по настройке оборудования, а также подробно рассмотрены вопросы безопасности L1 и L2 уровней. В текущей части поговорим о настройке протокола Dot1X и работе Firewall.Читать полностью »
Мой MikroTik – моя цифровая крепость (часть 1)
2021-09-08 в 9:00, admin, рубрики: mikrotik, routeros, ruvds_статьи, безопасность данных, Блог компании RUVDS.com, информационная безопасность, Сетевые технологииЧитать полностью »
Кто копает под мой MikroTik?
2021-06-30 в 13:03, admin, рубрики: glupteba, honeypot, mikrotik, routeros, ruvds_статьи, Блог компании RUVDS.com, информационная безопасность, Серверное администрирование
В статье обобщены результаты работы honeypot на базе Cloud Hosted Router от MikroTik, поднятого на ресурсах отечественного провайдера RUVDS.com и намеренно открытого для посещения всему интернету. Устройство подвергалось многократному взлому со стороны известной с 2018 года малвари Glupteba. Полученные данные свидетельствуют о прекращении ее активного функционирования, однако отдельные зомби хосты продолжают существовать на бесконечных просторах цифровой сети и вмешиваться в работу слабо защищенных устройств на базе операционной системы RouterOS.
Читать полностью »
Mikrotik RouterOS в Docker
2020-04-19 в 16:31, admin, рубрики: docker, mikrotik, open source, qemu, routeros, япиарюсьВсем доброго времени суток! В данной статье я хочу рассказать об одном OpenSource проекте под названием Docker RouterOS, изначально он был создан в качестве полигона для прогонки интеграционных тестов и ничего более, но со временем, по просьбе пользователей, был добавлен ряд улучшений расширяющих спектр возможностей.
Рассказывать буду о причинах появления проекта, его первоначальных итерациях, а так же о проблемах с которыми пришлось столкнуться.
Продолжение под катом.
Mikrotik и Linux. Рутина и автоматизация
2019-12-15 в 18:38, admin, рубрики: mikrotik, routeros, Сетевое оборудование, системное администрированиеПредставлюсь, меня зовут Андрей.
Первоначальная задача стояла такая — создать сотни конфигов для Mikrotik, чтобы поднять на каждом ovpn с сертификатом, затем залить на сотни Mikrotik конфиги, а так же сертификаты и ключ.
Пароль от сертификата у каждого уникален. Создавать сотни конфигов руками бред, да и в друг завтра скажут сделать новые или захочется залить еще какие-то изменения на Mikrotik.
Чего я хотел добиться:
- создавать автоматически уйму скриптов;
- автоматически отправить их на нужное мне оборудования;
- быть уверенным в том, что они отработали без ошибок или узнать о том, что конфиг выполнился не корректно.
Используя Bash и FTP все получилось.
Читать полностью »
Делаем маршрутизатор и NAS на одном процессоре
2019-11-29 в 9:11, admin, рубрики: linux, mikrotik, NAS, routeros, unraid, Сетевые технологии, хранилища данныхУ меня появился «домашний сервер» на Linux всего через несколько лет, как мне купили компьютер. Сейчас, с того момента прошло уже более пятнадцати лет и большинство этого времени у меня был какой-то второй дополнительный компьютер дома. Однажды, когда пришла пора его обновлять, я задумался: а зачем мне отдельный роутер, если у меня и так уже есть свободный компьютер? Ведь тогда давно, в нулевые, для многих это была стандартная конфигурация.
Действительно: сегодня для этого можно завести отдельную виртуалку, пробросить туда USB или PCI карту Wi-Fi. А в качестве ОС можно одним махом использовать MikroTik RouterOS, получая за небольшие деньги ПО enterprise уровня.
Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств
2019-10-29 в 15:11, admin, рубрики: mikrotik, routeros, информационная безопасность, Сетевые технологии
Возможность удаленного даунгрейда устройств на базе RouterOS (Mikrotik) ставит под угрозу сотни тысяч сетевых устройств. Уязвимость связана с отравлением DNS-кеша Winbox протокола и позволяет загрузить устаревшую (со сбросом пароля «по-умолчанию») или модифицированную прошивку на устройство.
Читать полностью »
Душевный Mikrotik против бездушного РКН и такого же провайдера
2019-09-14 в 17:58, admin, рубрики: mangle, mikrotik, routeros, vpn, адрес лист, маркировка маршрутов, маршрутизация, обход блокировок, ркн, роутер, Сетевое оборудование, Сетевые технологииСтатья описывает способ получения доступа к ресурсам ошибочно попавшим под раздачу плюшек Роскомндзором (далее РКН). Именно ошибочно попавшим. Мы законопослушные граждане и не ходим туда куда нам запрещают наши госорганы. Так что если вдруг вы решите воспользоваться способом для того что бы пойти на какие то “законно” заблокированные ресурсы, суровый меч правосудия возможно взметнется над вашей головой и я в этом не виноват, поскольку вот прямо сейчас я вас предупредил!
Читать полностью »
Мультиван и маршрутизация на Mikrotik RouterOS
2019-08-15 в 13:46, admin, рубрики: mikrotik, multiwan, routeros, Сетевое оборудование, Сетевые технологии, системное администрированиеВведение
Взяться за статью, помимо тщеславия, побудила удручающая частота возникновения вопросов по этой теме в профильных группах русскоязычного телеграмм-сообщества. Статья ориентирована на начинающих администраторов Mikrotik RouterOS (далее ROS). В ней рассматривается только мультиван, с акцентом на маршрутизацию. Бонусом присутствуют минимально достаточные настройки для обеспечения безопасной и удобной работы. Те, кто ищет раскрытия тем очередей, балансировки нагрузки, вланов, бриджей, многоступенчатого глубокого анализа состояния канала и тому подобного — могут не тратить времени и сил на прочтение.
Читать полностью »
Mikrotik. IPSEC vpn за NAT как клиент
2019-04-14 в 13:31, admin, рубрики: ipsec, mikrotik, routeros, vpn, Сетевые технологииДоброго всем дня!
Так уж сложилось, что в нашей компании в течении последних двух лет мы потихоньку переходим на микротики. Основные узлы построены на CCR1072, а локальные точки подключения компов на устройствах попроще. Само собой существует и объединение сетей по IPSEC tunnel, в данном случае настройка достаточно проста и не вызывает никаких трудностей, благо есть множество материалов в сети. А вот с мобильным подключением клиентов есть определенные трудности, вики производителя подсказывает, как использовать Shrew soft VPN client (по этой настройке все вроде понятно) и именно этот клиент использует 99% пользователей удаленного доступа, а 1% это я, мне стало просто лень каждый раз вводить логин и пароль в клиент и захотелось ленивого расположения на диване и удобного подключения к рабочим сетям. Инструкций по настройки Микротика для ситуаций, когда он находится даже не за серым адресом, а совсем за черным и может быть даже несколькими NAT в сети я не нашел. Потому пришлось импровизировать, а потому предлагаю посмотреть на результат.
Имеется:
- CCR1072 как основное устройство. версия 6.44.1
- CAP ac как домашняя точка подключения. версия 6.44.1
Главная особенность настройки в том, что ПК и микротик должны находиться в одной сети с одной адресацией, что и выдается основым 1072.
Читать полностью »