Σελ. 320 από 566 ΠρώτηΠρώτη ... 300310315318319320321322325330340 ... ΤελευταίαΤελευταία
Εμφάνιση 4.786-4.800 από 8480
  1. #4786
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Λιγότερο ασφαλές από το πλήρες ναι.
    Τρύπιο όχι.
    Και σίγουρο ότι πιο ασφαλές από τις λύσεις που υποστηρίζει.
    Καλημέρα πιστεύω ότι πάντα θα υπάρχουν κενά ασφαλείας (τρύπες) το θέμα είναι να υπάρχει άμεση ενημέρωση και να λαμβάνονται τα απαραίτητα μέτρα.
    Αναθεώρησα και εγώ, κάποτε είχα ανοιχτή τη πόρτα του winbox από το firewall τώρα την έχω κλείσει και μπαίνω μόνο με vpn απ' έξω.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  2. #4787
    Εγγραφή
    06-12-2003
    Περιοχή
    Αθήνα, Βούλα
    Ηλικία
    37
    Μηνύματα
    4.664
    Downloads
    13
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    109999/10999
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - ΒΟΥΛΑ
    Router
    Asus DSL-N17U & pfSense
    SNR / Attn
    10(dB) / 4,5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλημέρα πιστεύω ότι πάντα θα υπάρχουν κενά ασφαλείας (τρύπες) το θέμα είναι να υπάρχει άμεση ενημέρωση και να λαμβάνονται τα απαραίτητα μέτρα.
    Αναθεώρησα και εγώ, κάποτε είχα ανοιχτή τη πόρτα του winbox από το firewall τώρα την έχω κλείσει και μπαίνω μόνο με vpn απ' έξω.
    Εξ' αρχής οποιαδήποτε μέθοδος απομακρυσμένης πρόσβασης σε router πρέπει να είναι απενεργοποιημένη από την πλευρά του wan.

    Αν είναι τόσο μεγάλη ανάγκη να υπάρχει πρόσβαση, πρέπει να γίνεται είτε μέσω vpn, είτε από συγκεκριμένες στατικές εξωτερικές ip.

    Είχα στήσει πριν μήνες ένα mikrotik σε virtual machine και άφησα επίτηδες ανοιχτές τις πόρτες για ssh, http/https & winbox. Στα πρώτα λεπτά άρχισαν οι προσπάθειες για είσοδο με ssh και http...

  3. #4788
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Το έχω ξαναπεί και είναι πολύ βολικό και ασφαλές κόλπο.

    Ανοίγεται ότι πόρτες θέλετε βάζοντας src-address-list=SAFEIPs

    Και βάζετε σε address list = SAFEIPs το/τα domain πχ. kinito.duckdns.org
    όταν θέλετε να μπείτε, μέσω του πχ. duckdns.org βάζετε την ΙΡ που έχετε εκείνη τη στιγμή και μπαίνετε

    απο κινητό υπάρχει και android app που ενημερώνει συνεχώς

  4. #4789
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ενας απο τη τσεχια ( και αλλος ενας νομιζω...), υποστηριζουν οτι κολλησαν απο το νεο vulnerability εχοντας safe ips στο src. address list.

    Ο λογος που χρησιμοποιω hamachi για αυτη τη δουλεια ειναι καθαρα οτι εγω δε προκειται ποτε να ασχοληθω με αυτο το θεμα στο αιωνα τον απαντα. Xρειαζεσαι ανοιχτο pc αλλα οταν αναφορα εταιρειες, δεν εχεις θεμα εκει.

    Τωρα αν ημουν σα το νικηφορο που τα εχει σε διαφορα σημεια, δε ξερω τι θα εκανα
    Άλλα Ντάλλα....

  5. #4790
    Εγγραφή
    19-02-2007
    Περιοχή
    Αχαρνές
    Ηλικία
    39
    Μηνύματα
    294
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4999
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΧΑΡΝΩΝ
    Router
    ZTE H168N/MikroTik951G
    SNR / Attn
    8.4(dB) / 14.1(dB)
    Path Level
    Interleaved
    Καλημέρα παιδιά! ακόμα και με χρήση open vpn έχουν εντοπιστεί θέματα ασφαλείας?

  6. #4791
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.800
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από gfdimopo Εμφάνιση μηνυμάτων
    Καλημέρα παιδιά! ακόμα και με χρήση open vpn έχουν εντοπιστεί θέματα ασφαλείας?
    Για το ίδιο το VPN του Mikrotik δεν υπάρχει γνωστή ευπάθεια αυτή τη στιγμή.
    Από τη στιγμή που θα μπεις σε δίκτυο από το οποίο επιτρέπει συνδέσεις Winbox (με hamachi, με OpenVPN, κλπ) τότε η παραπάνω ευπάθεια (που έκλεισε με το τελευταίο update) δουλεύει.

  7. #4792
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Ενας απο τη τσεχια ( και αλλος ενας νομιζω...), υποστηριζουν οτι κολλησαν απο το νεο vulnerability εχοντας safe ips στο src. address list.

    Ο λογος που χρησιμοποιω hamachi για αυτη τη δουλεια ειναι καθαρα οτι εγω δε προκειται ποτε να ασχοληθω με αυτο το θεμα στο αιωνα τον απαντα. Xρειαζεσαι ανοιχτο pc αλλα οταν αναφορα εταιρειες, δεν εχεις θεμα εκει.

    Τωρα αν ημουν σα το νικηφορο που τα εχει σε διαφορα σημεια, δε ξερω τι θα εκανα
    Αν ισχύει τότε το ip filter/nat είναι τρύπιο.
    Κάτι άλλο έχει γίνει. Λινκ?

  8. #4793
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Κώδικας:
    #12
    Mon Apr 23, 2018 1:38 pm
    
    As an alternative, possibly easier, use the "IP -> Services" menu to specify "Allowed From" addresses. Include your LAN, and the public IP that you will be accessing the device from.[/b]
    Normis, it seems this not help.
    On Czech forum is user which have winbox in IP services allowed only for his private range and is hacked :-(
    https://ispforum.cz/viewtopic.php?p=228863#p228863
    και καπου διαβασα για αλλον εναν ακομη.............

    https://forum.mikrotik.com/viewtopic.php?f=21&t=133533


    Δεν ειμαι και απολυτα σιγουρος βεβαια στο κατα ποσο ισχυουν ολα αυτα. Απλα τα αναφερω.
    Άλλα Ντάλλα....

  9. #4794
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Κώδικας:
    #12
    Mon Apr 23, 2018 1:38 pm
    
    As an alternative, possibly easier, use the "IP -> Services" menu to specify "Allowed From" addresses. Include your LAN, and the public IP that you will be accessing the device from.[/b]
    Normis, it seems this not help.
    On Czech forum is user which have winbox in IP services allowed only for his private range and is hacked :-(
    https://ispforum.cz/viewtopic.php?p=228863#p228863
    και καπου διαβασα για αλλον εναν ακομη.............

    https://forum.mikrotik.com/viewtopic.php?f=21&t=133533


    Δεν ειμαι και απολυτα σιγουρος βεβαια στο κατα ποσο ισχυουν ολα αυτα. Απλα τα αναφερω.
    Δεν το πολύδιάβασα. Αλλά ο mikrotik admin αμφισβητεί το περιστατικό.
    Και λένε και αυτοί αυτό που λέω και εγώ.

    What do do: 1) Firewall the Winbox port from the public interface, and from untrusted networks. It is best, if you only allow known IP addresses to connect to your router to any services, not just Winbox. We suggest this to become common practice. As an alternative, possibly easier, use the "IP -> Services" menu to specify "Allowed From" addresses. Include your LAN, and the public IP that you will be accessing the device from. 2) Change your passwords.
    - - - Updated - - -

    Only difference between firewall access restriction and ip service access restriction is that last one accepts connection, if source address does not match allowed list closes it. Firewall drops starting from the first syn packet.
    όλα καλά και μέσω ip services allow from

  10. #4795
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Το έχω ξαναπεί και είναι πολύ βολικό και ασφαλές κόλπο.

    Ανοίγεται ότι πόρτες θέλετε βάζοντας src-address-list=SAFEIPs

    Και βάζετε σε address list = SAFEIPs το/τα domain πχ. kinito.duckdns.org
    όταν θέλετε να μπείτε, μέσω του πχ. duckdns.org βάζετε την ΙΡ που έχετε εκείνη τη στιγμή και μπαίνετε

    απο κινητό υπάρχει και android app που ενημερώνει συνεχώς
    Δεν το γνώριζα το duckdns.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #4796
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Εγω χρησιμοποιω το no-ip.org, αρκετα καλο και λειτουργικο με το μονο σπαστικο που εχει οτι στο free πρεπει να κανεις μια φορα το μηνα validation για να σου κρατουν το domain που εχεις φτιαξει.
    Άλλα Ντάλλα....

  12. #4797
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Το έχω ξαναπεί και είναι πολύ βολικό και ασφαλές κόλπο.

    Ανοίγεται ότι πόρτες θέλετε βάζοντας src-address-list=SAFEIPs

    Και βάζετε σε address list = SAFEIPs το/τα domain πχ. kinito.duckdns.org
    όταν θέλετε να μπείτε, μέσω του πχ. duckdns.org βάζετε την ΙΡ που έχετε εκείνη τη στιγμή και μπαίνετε

    απο κινητό υπάρχει και android app που ενημερώνει συνεχώς
    Εάν γίνεις λίγο ποιο συγκεκριμένος με τις ρυθμίσεις στο mikrotik προσπάθησα τότε να το υλοποιήσω αλλά δεν τα κατάφερα.
    Το είχες αναφέρει παλαιότερα εδώ.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  13. #4798
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.207
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Φτιάξε λογαριασμό στο duckdns.org και ενημέρωσε την ΙΡ του domain που θα φτιάξεις (πχ. jkarabas.duckdns.org) σε αυτήν που θέλεις να αφήσεις να περάσει.


    Αυτά στο ΜΚ για τη πόρτα tcp 12345 απο jkarabas.duckdns.org

    Κώδικας:
    /ip firewall nat add chain=dstnat protocol=tcp dst-port=12345 src-address-list=SAFEIPs action=accept
    /ip firewall address-list add address=jkarabas.duckdns.org list=SAFEIPs

  14. #4799
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Φτιάξε λογαριασμό στο duckdns.org και ενημέρωσε την ΙΡ του domain που θα φτιάξεις (πχ. jkarabas.duckdns.org) σε αυτήν που θέλεις να αφήσεις να περάσει.


    Αυτά στο ΜΚ για τη πόρτα tcp 12345 απο jkarabas.duckdns.org

    Κώδικας:
    /ip firewall nat add chain=dstnat protocol=tcp dst-port=12345 src-address-list=SAFEIPs action=accept
    /ip firewall address-list add address=jkarabas.duckdns.org list=SAFEIPs
    Ευχαριστώ, θα το κοιτάξω αργότερα...μιλάμε για input έτσι και όχι forward.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  15. #4800
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    ..άρα στην ουσία... φτιάχνουμε απο ddns σε κάθε απομακρυσμένη συσκευή που θέλουμε... και τα δηλώνουμε στο μικροτικ να τα αποδεχετε.

    τέτοιο σενάριο... με την remote mac... δεν παίζει?
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

Σελ. 320 από 566 ΠρώτηΠρώτη ... 300310315318319320321322325330340 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Ποιό mikrotik για router και hotspot?
    Από kavouras στο φόρουμ Networking
    Μηνύματα: 38
    Τελευταίο Μήνυμα: 17-02-16, 00:16
  2. Mikrotik RouterBoard RB2011U
    Από parianos85 στο φόρουμ Networking
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 13-06-14, 09:41
  3. ΠΡΟΒΛΗΜΑ ΜΕ ΙΝΤΕΡΝΕΤ ΣΕ MIKROTIK
    Από leopard75 στο φόρουμ Networking
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 01-06-14, 00:17
  4. Mikrotik Routerboard 751U
    Από tasos_z στο φόρουμ Networking
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 09-11-13, 03:11
  5. Ποιό mikrotik για home wireless σε 2 ορόφους
    Από baracudas στο φόρουμ Networking
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 09-09-13, 10:32

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας