Если изначально при установке вы вдруг задали не тот ip или забыли прописать нужные DNS сервера, то я покажу один из быстрых способов как быстро настроить сеть или внести в нее изменения. Для кого то это покажется очевидным, но я в первый раз столкнулся, что при перезагрузке слетали dns записи в файле /etc/resolv.conf и т.д.
допустим мы хотим сделать, чтобы трафик на определенный сайт или сервер или сегмент сети, шел допустим через VPN! Как настроить mikrotik в качестве vpn клиента, я писал в этой статье Mikrotik в качестве OpenVPN клиента
Расскажу отдельно о том, как защитить подключение по winbox с помощью firewall. В микротиках время от времени находят критические уязвимости. Единственным способом надежно от них защититься – ограничить доступ к winbox с помощью фаервола. После этого можно спать спокойно и делать обновления системы не экстренно, после публикации уязвимости, а планово.
В рассмотренном ранее списке правил для фаервола заблокированы все внешние подключения полностью. Это самый безопасный вариант настроек. Иногда нужен доступ к удаленному управлению. Если невозможно создать статический список ip адресов, для которых будет разрешено подключение, то выходом в этом случае настроить vpn сервер на микротике и подключаться через vpn. Это хоть и менее безопасно прямого ограничения на уровне списка ip адресов, но все равно значительно лучше, чем оставлять доступ через winbox без ограничения через интернет.
Задача: Объединить два офиса и обеспечить безопасный доступ между ними.
Представьте, что у вас есть два офиса, каждый со своей внутренней сетью:
Офис 1 (LAN 1): В этом офисе устройства имеют адреса из диапазона 192.168.5.0/24. Это как бы “домашний” адрес для всех компьютеров, принтеров и других устройств в этом офисе.
Офис 2 (LAN 2): Аналогично, в этом офисе устройства используют адреса из диапазона 192.168.0.0/24.
Кроме того, у вас есть два “внешних” адреса в интернете: 46.160.XX.XX и 77.150.XX.XX. Эти адреса видны всем в интернете и используются для связи ваших офисов с внешним миром.
Да, я согласен сейчас эта игра уже не имеет такой популярности как в былые времена, но если посмотреть статистику на тех серверах которые еще доступны, старички еще играют в нее и не собираются забывать.
Далее я раскажу как пошагово создать свой сервер, с блэкджеком и …. Все действия осуществлялись на Ubuntu 22 версии
Active Directory – это мощный инструмент для централизованного управления IT-инфраструктурой. Одним из ключевых элементов этой системы являются групповые политики (GPO). В умелых руках, GPO позволяют автоматизировать и стандартизировать множество задач, значительно упрощая администрирование сети.