Pull to refresh

Comments 26

Хм, спасибо. Хотя я и не использую динамический DNS. Пинг снаружи закрою, наверное.
ИМХО более верное решение перевести управление на нестандартные порты + автоматически бан при переборе паролей.
Порты не стандартны и так. Автоматический бан как? Fail2ban, есть для них?
К сожалению нет, там это скриптами реализуется
Только закрывайте только PING (echo-reply), а не сам ICMP, иначе сломаете, например, PMTU.
UFO just landed and posted this here
Не только SOHO — вайфай-мосты еще.
С ssh все ок (юзаем пачками), не знаю о чем речь.
CCR-серия с минимум девятью ядрами 1.2 GHz и аппаратным шифрованием — явно не SOHO.

А функционала у него ровно столько же, сколько и у мелкого soho-микротика.
UFO just landed and posted this here
Глюков у Mikrotik хватает, хотя бы то, что нескольким удалённым клиентам нельзя одновременно работать с одним L2TP/IPSec сервером.
И я в том числе там в комментариях разбирался, но нет, увы, к рабочему решению не пришли.
Ну тогда менять версию ROS, как вариант. Можно в саппорт написать
Версия последняя, пробовали на многих предыдущих. В саппорт писал, косвенно они признают проблему и предлагают использовать OpenVPN.
Собственно единственный аргумент против OpenVPN на микротике — он там только по TCP. Мне непонятно, с чем это связано, глупость конечно несусветная. Когда он начнёт поддерживать UDP, остальные VPNы просто станут не нужны.
А как же клиенты с айпадиками? Или всё нормально там теперь с OpenVPN?
Так вот кто это вынудил меня гуглить и настраивать обнаружение перебора и автобан. Хотя спасибо :-)
Вы бы еще пару слов дописали, а лучше просто листинг привели бы! Можно и постом, ведь всем же профит будет! Кроме перебирающих )
На всех точках, к которым получилось подключиться, были немного изменены настройки
А не боитесь, что вас потом найдут и накажут за незаконное проникновение?
Понимаю, что вы сделали это только на благо, но вопрос в законности.
не уловил зачем пинговать клиента вообще, если проверялись DNS записи сервера, обслуживающего sn.mynetname.net? Почему не перебирать тупо варианты имён подряд?
Попробовал навскидку через nslookup server 8.8.8.8 — на некоторые номера возвращает IP, на некоторые Non-existent domain
На вид там 12 знаков из нижних латинских букв и цифр, то есть 36 всего. Сколько там получается вариантов, лень думать.
Я бы сначала собрал все ip, которые DNS сервера возвращает, потому уже эту базу проверял если хочется на пароли.
Думаю это быстрее, чем ждать ответа от пинга.
Sign up to leave a comment.

Articles