|
Микротик без настроек фаервола |
☑ |
0
Олдж
28.06.23
✎
14:17
|
Добрый день, дома поставил микротик, отключил все сервисы у которых может быть доступ снаружи (типа ftp, ssh, winbox и тп)
в настройках NAT сделал маскарад на локальную сеть
Интернет есть, все работает. В настройка фаервола пусто. Если так оставить, есть ли какие-то серъезные угрозы безопасности микрота?
|
|
1
Chai Nic
28.06.23
✎
14:32
|
Лучше настрой. Там пара-тройка правил всего то. Разрешить established и related, разрешить icmp везде. И запретить входящие на wan интерфейсе.
|
|
2
probably
28.06.23
✎
14:33
|
(1)+1
как отключил "отключил все сервисы у которых может быть доступ снаружи (типа ftp, ssh, winbox и тп) "?
|
|
3
CepeLLlka
28.06.23
✎
14:35
|
(2)Это сервисы роутера, отключаются в IP-Services
(0)Оставьте правила FW что по умолчанию, хуже не будет же
|
|
4
probably
28.06.23
✎
14:39
|
(3) если он эти сервисы отключил там, то как он на него вообще попадает?
если описал, откуда они доступны, то не понятно, почему вопрос возник, раз знаний на такое отключение хватило
|
|
5
NorthWind
28.06.23
✎
14:39
|
(1) по большому счету во внутреннюю сетку все равно не попасть, потому что помимо фаера еще NAT. Можно только расхачить службы самого миктротика, если они включены и доступны снаружи.
|
|
6
Chai Nic
28.06.23
✎
14:39
|
(3) А как им управлять, если все сервисы управления поотключали?)
|
|
7
vbus
28.06.23
✎
14:51
|
Скажи IP адрес, сейчас проверим, пентестом своим.
|
|
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший