Перехват DNS зон и блокировка сайтов
В RouterOS завезли перехват DNS зон, в связи с этим можно перенаправить DNS запросы куда угодно.Применим это для блокировки сайтов и перенаправления DNS
Настройка MikroTik
Установка CHR
Cloud Hosted Router можно установить практически на любую виртуалку, но есть некоторые тонкости.
Настройка MikroTik
Авторизация по SSH Key
В RouterOS можно сделать авторизацию по ключу, но не у всех получается с первого раза ее настроить.
Настройка MikroTik
IPsec Transport
IPsec в транспортном режиме наиболее частый вариант использования в связке с GRE/IPIP/L2TP.RouterOS имеет встроенную функцию настройку IPsec в связке с
Настройка MikroTik
IPsec Tunnel
IPsec в туннельном режиме используется в основном для подключения с сторонними сетями. Указываем какие сети с нашей и с той стороны во 2 фазе IPsec, трафик
Настройка MikroTik
Мониторинг IPsec Tunnel в ZABBIX по SNMP
MikroTik не умеет IPsec SNMP, эта проблема касается только туннельного режима, так как в транспортном мы в основной используем для шифрования GRE/IPIP/L2TP и т.
Настройка MikroTik
Поиск mac адреса за портами
Для траблшутинга сети приходится искать за каким портом какой mac находится (mac table).
Настройка MikroTik
RouterOS авторизация через Active Directory
Для контроля доступов, авторизацию в RouterOS можно сделать через доменные группы безопасности
Настройка MikroTik
pfSense+MikroTik = [GRE+IPsec+OSPF]+[UDP Push+LDAP]
Подружить pfSense и MikroTik можно, но только ради Open. Во всех остальных случаях я рекомендую полностью мигрировать с pfSense на RouterOS.
Настройка MikroTik
Устаревшие модели MikroTik
Часто встречаются ошибки не правильного выбора оборудования, то есть по его стоимости.
Настройка MikroTik
Поиск
Меню