настрой DHCP
Объявление
Свернуть
Пока нет объявлений.
Вопросы по Mikrotik OS, RouterBoard и похожие.
Свернуть
Это закреплённая тема.
X
X
-
На один из моих роутеров, повадился "злодей", он пока никак неможет пройти аутентификацию. но ето ПОКА.
Суть вопроса: ниукого нету скрипта, который бы при неудачной попытке аутентификации пользователя через винбокс, заносил етот айпишник в "чёрный писок", и некоторое время просто тупо игнорировал любые попытки подключения с даного айпи.
буду благодарен за любую инфу в етом направлении.Я бы изменил мир! Но где взять исходники?
Комментарий
-
Сообщение от ZN-GAME Посмотреть сообщение1. Существует ли фильтрация по MAC-адресам (конкретно на RB450G)?
2. Можно ли организовать ограничение по скорости для какого-либо клиента?
2. Можно.RK3DDK :)
Комментарий
-
На один из моих роутеров, повадился "злодей", он пока никак неможет пройти аутентификацию. но ето ПОКА.
Суть вопроса: ниукого нету скрипта, который бы при неудачной попытке аутентификации пользователя через винбокс, заносил етот айпишник в "чёрный писок", и некоторое время просто тупо игнорировал любые попытки подключения с даного айпи.
буду благодарен за любую инфу в етом направлении.
malou05
Если вы хотите заблокировать доступ после десяти не правельных попыток в минуту
код для
/ip firewall filter
add chain=input protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop \
comment="drop ftp brute forcers"
add chain=output action=accept protocol=tcp content="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m
add chain=output action=add-dst-to-address-list protocol=tcp content="530 Login incorrect" \
address-list=ftp_blacklist address-list-timeout=3h
Это предотвратит SSH брутфорс на 10 дней после повторяющихся попыток. Измените блокировку по времени в случае необходимости.
код для /ip firewall filter
add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop \
comment="drop ssh brute forcers" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist \
address-list-timeout=10d comment="" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 \
address-list-timeout=1m comment="" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 \
action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment="" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list \
address-list=ssh_stage1 address-list-timeout=1m comment="" disabled=no
Взято отсюда; http://aboutmikrotik.info/faq
Комментарий
-
Нужна помощь в создании L2TP IPSec VPN Client соединение создано на Микротике только я не как не могу разобраться как прописать параметры IPSec (предварительный ключ для проверки подлинности)? Для создания использую Mikrotik Router 750GLПоследний раз редактировалось Neo_hm; 06.07.2011, 23:09.
Комментарий
-
Сообщение от uraso Посмотреть сообщениеЕсли еще актуально, посмотри этот, может подойдет.....
СПАСИБО!Я бы изменил мир! Но где взять исходники?
Комментарий
-
планирую делать мощный сервер для раздачи тырнета.
Долго думал покупать микротик, но вот из содержимого кладовки собрал писюк.
Думаю, что ставить на него. Роуер ОС, или *никс...
Поскольку канад пока слабый, планирую запретить торренты, поставить на сервак торрент клиент, и настроить чтобы он качал по ночам...
Так вот вопрос, можно ли на роутер ос поставить торрент, и самбу для виндоус шары?
Комментарий
-
Добрый день. Вот прикупил себе 750 (отличная вещица). так вот настроил hotspot и создал учетки с ограничением. Но хотелось бы сделать так, что бы днем у абонов была скорость одна а ночью повышалась к примеру 1024\2048 что-то курил курил так и ничего не родил толкового. Может кто что подскажет.
Комментарий
Комментарий