Первоначальная защита RouterOS

При первой настройке нужно выполнить ряд процедур, чтобы обезопасить устройство

Заказав настройку MikroTik, вы получите 100% проработанное решение от опытного сетевого инженера.

Отключить стандартного админа

/user add name=myname password=mypassword group=full
/user disable admin

Назначить сложный пароль не менее 12 символов

/user set myname password="!={Ba3N!"40TуX+GvKBz?jTLIUcx/,"

Отключить mac-server

/tool mac-server set allowed-interface-list=none
/tool mac-server mac-winbox set allowed-interface-list=none
/tool mac-server ping set enabled=no

Отключить обнаружение соседей в сети

/ip neighbor discovery-settings set discover-interface-list=none

Отключить тест скорости

/tool bandwidth-server set enabled=no

Отключить DNS

/ip dns set allow-remote-requests=no

Отключить остальное

/ip proxy set enabled=no
/ip socks set enabled=no
/ip upnp set enabled=no
/ip cloud set ddns-enabled=no update-time=no

Усилить SSH и запретить Jump

/ip ssh set strong-crypto=yes
/ip ssh set forwarding-enabled=no

Отключить неиспользуемые порты

/interface print
/interface set X disabled=yes

Отключить LCD и включить PIN

/lcd/pin/set pin-number=3659 hide-pin-number=yes
/lcd/set enabled=no

Настроить базовый Firewall