Запрет Интернета
Запрет выхода в интернет является базовой безопасностью сети, которую следует сразу настраивать путем нормально закрытого Fireweall
Настройка MikroTik
Интернет по расписанию
Работу интернета можно реализовать строго по расписанию при условии, что IP адрес зафиксирован и не меняется, либо ограничение делается на всю отдельную
Настройка MikroTik
OSPF MTU
Для работы OSPF поверх туннелей и не только их нужно выставлять одинаковый MTU с двух сторон, например 1400
Настройка MikroTik
DHCP Snooping
Защищает сеть от появления нелегитимного DHCP сервера путем указания доверенных портов на коммутаторах, например всех транковых аплинках.
Настройка MikroTik
DHCP Offering
Ситуация, когда DHCP Server MikroTik пытается выдать IP адрес и вечно висит Offering означает, что устройство послало широковещательный запрос в сеть и
Настройка MikroTik
DDNS [Cloud] через 2 оператора
Часто нужно получать Cloud DDNS адрес через 2 оператора, это решается путем добавления 2 маршрутов через нужного провайдера.
Настройка MikroTik
Address List
Address List используется для группирования IP адресов и сетей в один лист и использования в правилах Firewall и не только. Является основным инструментом
Настройка MikroTik
Блокировка сканеров [PSD]
Используется для ловли и блокировки IP, которые пытаются просканировать порты tcp/udp MikroTik
Настройка MikroTik
PPP Secrets Routes
Назначение маршрутов на PPP туннель прямо из настроек учетной записей PPP Secret
Настройка MikroTik
PPP Profile Interface List
Важной настройкой в PPP Profile является назначение Interface List для PPP клиентов одной группы, что позволяет гибко управлять доступом в Firewall
Настройка MikroTik