- Apple iPhone 17 - alap
- 2.1-es Bose sztereó hangrendszer a Redmi K90 Pro Maxban
- Milyen okostelefont vegyek?
- iPhone topik
- Apple Watch Sport - ez is csak egy okosóra
- Bemutatkozott a Poco X7 és X7 Pro
- Samsung Galaxy S25 - végre van kicsi!
- Google Pixel topik
- Xiaomi 14T Pro - teljes a család?
- Nem lesz iPhone 19
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Mr Dini
addikt
válasz
ekkold #14665 üzenetére
Igen, tisztában vagyok azzal, hogy a blocking tűzfal szabályom miatt nem tudja elérni a VPN interface a routert.
Ezért gondoltam azt, hogy akkor létrehozok egy szabályt, hogy ami az openvpn1 interfészről jövő input traffic a router dst ipjére, azt engedem. Viszont sajnos a VPN interface nem jelent meg a tűzfal szabályom alatt, mint lehetőség, ezért maradt az, hogy interfész helyett source ip-re szűröm a szabályt, nyilván a VPN IP-kre. Lehetne az, hogy statikus IP-t osztok a VPN-en belül és csak arra engedem a router elérést.
Azonban elgondolkoztam, hogy a Magenta oldaláról nem teljesen lennék védve ezzel a megoldással. Sajnos az ISP-m nem igazán a hozzáértéséről híres, pl simán lehet ARP-ot mérgezni és a cmts továbbítja. Félek, hogy bár elég valószínűtlen, valahogy valaki mégis talál egy módot, hogy a magenta oldalról felvegye azt a src IP-t, amit az én VPN-em is kioszt jobb esetben és így elkezdheti brute forcolni a routeremet. Ezt szeretném elkerülni az interfész alapú szűréssel, de ahogy néztem ez nem lehetséges. Szóval alternatív megoldásokat keresek lehetőleg harmadik eszköz bevonása nélkül közvetlenül a routeren megvalósítva.
Wan interfacen ARP letiltása sajnos nem játszik, mivel akkor a gateway-t se tudná megtalálni a router.
A port knockingot meg overkillnek érzem otthonra. Igazából magát a VPN-t elég erős jelszó/key kombináció védi, max annak a veszélye áll fent, hogy brute forcolnak, vagy valami exploit alapján jutnak be. De hirtelen azt sem tudom, csak mikrotikkel hogyan tudnék port knockingot konfigurálni.
Új hozzászólás Aktív témák
- Direct One (műholdas és online TV)
- OpenMediaVault
- Apple iPhone 17 - alap
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Azonnali informatikai kérdések órája
- Kettő együtt: Radeon RX 9070 és 9070 XT tesztje
- 2.1-es Bose sztereó hangrendszer a Redmi K90 Pro Maxban
- Formula-1
- Milyen okostelefont vegyek?
- iPad topik
- További aktív témák...
- Dell Latitude 5520 i7 / 32GB RAM / 512GB SSD / Intel Iris Xe / ProSupport garancia 2026-ig! A++
- 32" Samsung Odyssey G7 G70B UHD 144 Hz smart gaming monitor - LS32BG700EUXEN
- Perplexity AI Pro 1 ÉVES
- Corsair SF600 600W Gold SFX Moduláris Tápegység
- Eladó Ryzen 5 5600, RTX 3070, 32Gb DDR4, 1Tb M.2 gamer pc!
- HP ZBook Power 15 G8 Mobile Workstation i7-11850H 32GB 512GB Nvidia RTX A2000
- HIBÁTLAN iPhone 12 Pro 256GB Pacific Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS3107, 100% Akkumulátor
- HIBÁTLAN iPhone 12 Mini 64GB White -1 ÉV GARANCIA - Kártyafüggetlen, MS3644
- Huawei Watch GT 5 Pro 42mm, 1 Év Garanciával
- Lenovo ThinkPad T14s Gen 2 i5-1135G7 16GB 512GB 1 év garancia
Állásajánlatok
Cég: NetGo.hu Kft.
Város: Gödöllő
Cég: Laptopműhely Bt.
Város: Budapest