Сегодня я для себя разберу довольно таки интересную тему защиты подключения из вне к службе взаимодействия с Mikrotik“ом — это через утилиту Winbox. Ну а раз данная заметка будет практической, то уже на подобии нее можно по такому же принципу и шагам настроить защиту на доступ к различным портам, к примеру RDP, что немаловажно и требует защиты.

В рамках данной заметки мне понадобится

Тестовый полигон на базе Debian 10 + Proxmox

VM с установленным CHR

  • vmbr0 — это сеть интернет
  • vmbr1 — это сеть локальная сеть

Port knocking — защитный режим обслуживания сети, действие которого основано на следующем принципе. Сетевой порт является закрытым до тех пор, пока не будут выполнены определенные условия.

Полный доступ к статье только по подписке


От ekzorchik