Port Knocking
Сомнительное средство безопасности, ведь оператор видит соединения. Но для кого-то и этот способ приемлем, если отсутствует PPP.
Настройка MikroTik
Проброс порта на хост без шлюза
Актуально, когда невозможно сменить шлюз, либо он вообще не меняется (такое бывает). Либо добавить дополнительную точку входа в сеть.
Настройка MikroTik
Cisco и MikroTik
Пример гибридного использования маршрутизаторов и коммутаторов Cisco вместе с MikroTik. Статья не даст ответа что лучше, но проведет параллель настройки.
Настройка MikroTik
Куда ходит трафик
Посмотреть куда обращается тот или иной хост можно на самом MikroTik через Firewall или Torch, а так же отправлять в NetFlow
Настройка MikroTik
Первоначальная защита RouterOS
При первой настройке нужно выполнить ряд процедур, чтобы обезопасить устройство
Настройка MikroTik
IPsec Group DH
Список групп шифрования Diffie-Hellman
Настройка MikroTik
Output Firewall
Защита исходящего RouterOS трафика от возможного взлома, блокировки, утечки и множества ситуаций.
Настройка MikroTik
Защита от DDoS
Настройка MikroTik
Фильтрация ICMP (PING)
ICMP не просто запрос-ответ, а важная составляющая работы сети. Если полностью запретить отвечать на PING, можно сделать только хуже, например начнутся
Настройка MikroTik
Hairpin NAT
Когда нужно прокинуть порт из вне, но чтобы по нему можно было перейти изнутри называется hairpin. Решение является костыльным и лучше его не использовать
Настройка MikroTik