it-git.ru
  • Windows
  • Linux
  • Виртуализация
  • Скрипты
  • Почта/Домены
  • Сеть и коммутация
  • Программное обеспечение
  • Безопасность
  • 📰

Полезности Mikrotik

Сеть и коммутация

Mikrotik: настраиваем UPNP
/ip upnp
set enabled=yes
show-dummy-rule=yes
allow-disable-external-interface=no
/ip upnp interfaces
add interface=MYPROVIDER type=external
add interface=bridge-local type=internal

Mikrotik: время закрытия таймаута (tcp-established-timeout)
Желательно уменьшить т.к. стандартная настройка дает возможность проведения атак.
По умолчанию, этот параметр выставлен в 24 часа. Если это слишком много, то выставляем требуемое:

/ip firewall connection tracking set tcp-established-timeout=1h

LCD - отключение экрана
/ lcd set enabled = no

Mikrotik: настройка времени
/system clock set time-zone-name=Asia/Krasnoyarsk
/system ntp client set enabled=yes primary-ntp=91.226.136.136 secondary-ntp=109.195.19.73

Mikrotik: используем FastTrak
FastTrack это технология для разгрузки CPU при пересылке пакетов роутером - пакеты пересылаются без обработки. Таким образом ускоряется пересылка пакетов и уменьшается нагрузка на CPU.

/ip settings set allow-fast-path=yes
/ip firewall filter add chain=forward action=fasttrack-connection connection-state=established,related

Mikrotik: замена MAC-адреса
/interface ethernet set ether1-gateway mac-address=00:00:00:00:00:00

Ограничиваем доступ по mactelnet
По умолчанию Mikrotik позволяет обнаруживать устройства Mikrotik, находящиеся с вами в одной физической сети. Это здорово и удобно (отображается тип устройства, версия прошивки, MAC-адрес, имя интерфейса, Software Id, время uptime), но этой информацией могут пользоваться ваши соседи.

Для вновь создаваемых интерфейсов обнаружение включено по умолчанию!
Отключаем: IP → Neighbor → Discovery Interfaces. Можно оставить обнаружение для bridge-local (локальная сеть). Консольный вариант

/ip neighbor discovery
:foreach i in=[find] do={
set $i discovery=no
}
Теперь ограничим доступ по mac-адресу (winbox и mactelnet):
Tools → MAC Server → Telnet Interfaces и Winbox Interfaces
Отключаем ([x]) all и добавляем br1-lan.

Если у нас нет белого ип адреса:
Обновляем микротик до последней версии.
Включаем поддержку IP-Cloud
Настраиваем микротик на работу с E-mail
Добавляем правило например Netwash которое будет информировать нас
Либо модернизируем скрипт для выполнения по рассписанию
UP
global myip [ip cloud get public-address]
/tool e-mail send to="mymail@mail.ru" subject="UP xxxx" body="xxxxxxxxxxxx: $"myip""

Down
global myip [ip cloud get public-address]
/tool e-mail send to="mymail@mail.ru" subject="Down xxxx" body="xxxxxxxxxxxx: $"myip""

Перезагрузка по расписанию
/system scheduler 
add name=Reboot on-event="/system reboot" policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=oct/11/2016 start-time=22:00:00



  • 30.05.2019
  • 3 057
  • 0
Настройка условной пересылки DNS-запросов в Mikrotik RouterOS
Настройка условной пересылки DNS-запросов в Mikrotik RouterOS
3-06-2019, 10:28, Сеть и коммутация
Mikrotik firewall default
Mikrotik firewall default
29-05-2019, 17:01, Сеть и коммутация
НP ProCurve. наиболее часто используемые команды консоли.
НP ProCurve. наиболее часто используемые команды консоли.
3-06-2019, 10:31, Сеть и коммутация
Команды для конфигурирования CISCO
Команды для конфигурирования CISCO
3-06-2019, 07:40, Сеть и коммутация
mikrotik, настройка, фаервол, firewall, команды
  • Windows
  • Linux
  • Виртуализация
  • Скрипты
  • Почта/Домены
  • Сеть и коммутация
  • Программное обеспечение
  • Безопасность
  • Active Directory
  • ▒ IT Новости
AD astra cisco cmd debian Docker Exchange firewall hp interface linux LXC Mail mikrotik network ovirt ProxMox PVE radius raid route router RouterOS s3 vpn windows Россия база данных безопасность виртуализация данные диск защита копирование массив надежность настройка программный райд скрипт файл
Показать все теги

Что такое IT-GIT?

«IT» — это не просто технологии, а целый мир инноваций и решений, направленных на преодоление сложностей. Мы представляем экспертность в области информационных технологий и широкой технологической экосистемы, стремясь к постоянному развитию и совершенствованию.

«Git» — это отсылка к одной из самых популярных систем контроля версий, которая обеспечивает эффективное сотрудничество, быструю итерацию и надежное управление сложными проектами. Мы стремимся объединить и поделиться опытом и идеями специалистов в сфере технологий, создавая пространство для обмена знаниями.

Инновационные технологии + совместный опыт экспертов в области технологий = путь к успеху!


  • ◆ Полезное
  • ▻ Заметки по докеру
  • ▻ Процесс расширения LVM на примере виртуальной машины
  • ▻ Расширение раздела на HDD/SSD
  • ▻ Ремонт файловой системы linux
  • ▻ Коды символов Юникода в UTF-8
  • ▻ Загрузка CHR RouterOS
  • ▻ #mikrotik
  • ▻ #zfs

  • ★ TOP 20
  • ☆ Шпаргалка по ZFS
  • ☆ Robocopy — описание и примеры использования
  • ☆ Настройка сети через командную строку и BAT файл
  • ☆ Для чего нужен протокол STP/RSTP на примере Mikrotik
  • ☆ Мигрируем на Exchange с почты для домена (yandex, mail, google и др.)
  • ☆ Как подключить сетевой диск всем пользователям с использованием AD
  • ☆ НP ProCurve. наиболее часто используемые команды консоли.
  • ☆ Сброс пароля Windows 10 с помощью встроенной учетной записи Администратора
  • ☆ Настройка условной пересылки DNS-запросов в Mikrotik RouterOS
  • ☆ Как создать программный RAID 1 массив (зеркало) средствами Windows 10, 8.1, 8, 7, Vista
  • ☆ Проверить, запущена ли программа
  • ☆ Не работает fetch в netwatch Mikrotik (ROS 7.13)
  • ☆ Как создать RAID 1 из уже заполненного диска на Windows 10, 8.1, 8, 7, Vista
  • ☆ Mikrotik (vpn server) + Windows server 2008r2 (ad, radius server)
  • ☆ Отечественная виртуализация - на чем построена, обзор, сравнение.
  • ☆ Ремонт файловой системы linux
  • ☆ Сравнение решений WireGuard
  • ☆ Увеличение zfs диска (ISCSI FreeNAS)
  • ☆ Mikrotik, 3 провайдера, переключение и разделение трафик
  • ☆ Полезности Mikrotik
Monitorus. Мониторинг сайтов и серверов.
 
  Top.Mail.Ru      © 2019-2025.    www.IT-GIT.ru    ✉ info@it-git.ru