Имя: Пароль:
IT
Админ
Микротик без настроек фаервола
0 Олдж
 
28.06.23
14:17
Добрый день, дома поставил микротик, отключил все сервисы у которых может быть доступ снаружи (типа ftp, ssh, winbox и тп)
в настройках NAT сделал маскарад на локальную сеть

Интернет есть, все работает. В настройка фаервола пусто. Если так оставить, есть ли какие-то серъезные угрозы безопасности микрота?
1 Chai Nic
 
28.06.23
14:32
Лучше настрой. Там пара-тройка правил всего то. Разрешить established и related, разрешить icmp везде. И запретить входящие на wan интерфейсе.
2 probably
 
28.06.23
14:33
(1)+1
как отключил "отключил все сервисы у которых может быть доступ снаружи (типа ftp, ssh, winbox и тп) "?
3 CepeLLlka
 
28.06.23
14:35
(2)Это сервисы роутера, отключаются в IP-Services

(0)Оставьте правила FW что по умолчанию, хуже не будет же
4 probably
 
28.06.23
14:39
(3) если он эти сервисы отключил там, то как он на него вообще попадает?
если описал, откуда они доступны, то не понятно, почему вопрос возник, раз знаний на такое отключение хватило
5 NorthWind
 
28.06.23
14:39
(1) по большому счету во внутреннюю сетку все равно не попасть, потому что помимо фаера еще NAT. Можно только расхачить службы самого миктротика, если они включены и доступны снаружи.
6 Chai Nic
 
28.06.23
14:39
(3) А как им управлять, если все сервисы управления поотключали?)
7 vbus
 
28.06.23
14:51
Скажи IP адрес, сейчас проверим, пентестом своим.
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший