Сети и VPN · 9 мин
Аудит firewall MikroTik: практическая методика
Как проверить firewall RouterOS без рискованной переписи правил: инвентаризация, input/forward, NAT, IPv6, counters, логирование и безопасное внедрение исправлений.
Читать статьюКейс
На границе стоял hAP, PPTP был открыт в мир, админский winbox — тоже. Бухгалтерия ходила в 1С «как получится». Нужен был доступ филиала без дыры на весь интернет.
Исходное состояние
RouterOS 6 на старом железе. В filter почти пусто, в nat — маскарад и десяток dst-nat «на всякий случай», включая RDP на бухгалтерский ПК. PPTP secret — один на всех магазины, пароль из четырёх букв имени фирмы.
Логи auth показывали попытки PPTP с азиатских и европейских подсетей сутками. Часть «успешных» логинов совпадала с ночными сессиями, которых у сотрудников не было.
Рамки
Работы
Факт
Практика
Стек
Практика
Сети и VPN · 9 мин
Как проверить firewall RouterOS без рискованной переписи правил: инвентаризация, input/forward, NAT, IPv6, counters, логирование и безопасное внедрение исправлений.
Читать статьюСети и VPN · 9 мин
Сравнение WireGuard и IPsec для site-to-site и удалённого доступа: совместимость, криптография, маршрутизация, NAT, управление ключами и эксплуатационные ограничения.
Читать статьюПерелинковка
Соседние направления, которые обычно закрывают зависимости и усиливают результат выбранной услуги.
Услуга
Настраиваем RouterOS для офисных и распределённых сетей: маршрутизация, фильтрация, VPN и резервирование конфигурации.
ПодробнееУслуга
Организуем защищённый доступ сотрудников и связь площадок с ограничением маршрутов и документированной выдачей доступа.
ПодробнееУслуга
Фиксируем фактическую схему, зависимости, доступы, резервное копирование и точки отказа без внесения несогласованных изменений.
ПодробнееКонсультация
Опишите инфраструктуру и ожидаемый результат. Уточним вводные и предложим следующий практический шаг.