Hirdetés

Új hozzászólás Aktív témák

  • fricc_

    tag

    Sziasztok!

    Még nagyon kezdő vagyok, tanulgatok tanulgatok....

    Kíváncsiságból megcsináltam a Mikrotik oldalán írt ill. itt a fórumon is emlegetett ssh tiltást.
    Szépen működik is.

    Viszont ma meglepődve láttam, hogy ketten a nyaralók közül bepróbálkoztak.
    WiFi háló van, WPA2-ps2k kellően bonyolult jelszóval. Szóval tegyük fel hogy nem feltörték, hanem bepróbálkozott vagy csak kíváncsi volt, stb.

    Hogyan tudnám őket teljesen kitiltani?

    Ezzel a szabállyal a tcp forgalmát kitiltom, de ettől még udp-t ftp stb. tud kezdeményezni. Ahány protokoll annyi szabályt kell létrehozni?

    add action=drop chain=forward comment="Proba a belso halobol kitiltanu" \
    disabled=yes protocol=tcp src-address-list=ssh_ssh_blacklist

    Az IP számát, MAC címét tudom, a hálózati tartomány elég nagy, mire a DHCP server újra kiosztja ezt a címet le fog kerül a listáról.

    Szabin vagyok, nem tudom tesztelni amit beírok, max. úgy hogy ha nem hívnak hogy rossz a háló, akkor a többiekét nem csesztem el,vagy csak nem panaszkodnak :-)

    [ Szerkesztve ]

Új hozzászólás Aktív témák