Aha, tak teda či som správne porozumel.
Zabezpečenie týchto portov treba riešiť na úrovni linuxu na ktorom bude Apache,
alebo nejaký web server nainštalovaný, nie na úrovni MK?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Nalezeno 161 výsledků hledání
Přejít na rozšířené vyhledávání
- 7 years ago
- Fórum: Začátečnické témata
- Téma: Zabezpečenie portov
- Odpovědi: 3
- Zobrazení: 1690
- 7 years ago
- Fórum: Začátečnické témata
- Téma: Zabezpečenie portov
- Odpovědi: 3
- Zobrazení: 1690
Zabezpečenie portov
Dobrý deň. Čisto teoreticky. Ak by som chcel mať u seba na sieti nejaký menší webserver pre moje účely, potrebujem logicky v MK prenatovať vonkajšiu ip adresu a vonkajšie porty http a https na vnutornu ip adresu servera a vnútorne porty http a https. Toto su asi veľmi bežne používane porty, preto si...
- 7 years ago
- Fórum: Konfigurace
- Téma: Zabezpečenie určitých portov
- Odpovědi: 6
- Zobrazení: 2193
Re: Zabezpečenie určitých portov
Mikrotik samozřejmě umí omezit počet spojení z určité IP adresy na určitý port, ale obávám, že to bude jako ochrana proti útokům k ničemu. Dobre, možno to nebude úplne 100% ochrana, ale tak je to určite lepšie riešenie, ako žiadne, pretože aspoň nepôjde, keď to veľmi preženiem 100 žiadosti na jeden...
- 7 years ago
- Fórum: Konfigurace
- Téma: Zabezpečenie určitých portov
- Odpovědi: 6
- Zobrazení: 2193
Re: Zabezpečenie určitých portov
Tady bude problém, jak odlišit normální provoz od útoků. To je řešitelné spíše na úrovni toto e-mail serveru, který může sledovat např. nepovedené loginy. Myslím, že na routeru to je utopie. Mirek Áno, možno by sa to ľahšie riešilo na urovni emailového servera, ale tak si myslím, že by MK mohol ved...
- 7 years ago
- Fórum: Konfigurace
- Téma: Zabezpečenie určitých portov
- Odpovědi: 6
- Zobrazení: 2193
Zabezpečenie určitých portov
Dobrý deň. V mojej sieti mám emailovy server. Mám z vonku povolene porty pre imap a smtp. Daju sa nejekymi pravidlami aspoň nejako zabezpečiť tieto porty? Najidealnejšie pravidla by boli take, ktoré by bežnú komunikáciu na spomenutých portoch pustli, ale ak by niekto sa snažil tieto porty nejakým sp...
- 7 years ago
- Fórum: Konfigurace
- Téma: Konfiguracia Mikrotiku pre SQUID
- Odpovědi: 0
- Zobrazení: 1096
Konfiguracia Mikrotiku pre SQUID
Zdravím Vás. Na RPI3 som si rozbehol Squid Proxy server. Skúšal som si v Mikrotiku v NATe nastaviť to, aby Mikrotik používal Squid Proxy, ktorý mám na RPI3. Ale nedari sa mi to nastaviť. Mikrotik má lokálnu ip adresu: 192.168.112.1 RPI 3 ma lokálnu ip adresu: 192.168.112.254 Ako nastaviť NAT v Mikro...
- 8 years ago
- Fórum: Začátečnické témata
- Téma: Vysielanie Wifi
- Odpovědi: 2
- Zobrazení: 1938
Re: Vysielanie Wifi
Vôbec mi nenapadlo, že by som RBčka otočil k stene v domieni, že budem mať lepší signál. Práveže mám 2xRBčko 951. Jedno RB mám na prizemy a druhe na poschodí. Aspoň orientačný vysielací diagram RB-951 potrebujem na to, aby som vedel, ako Mikrotiky čo najlepšie umiestniť a čo najlepšie otočiť tak, ab...
- 8 years ago
- Fórum: Začátečnické témata
- Téma: Vysielanie Wifi
- Odpovědi: 2
- Zobrazení: 1938
Vysielanie Wifi
Dobrý deň.
Viete mi poradiť kde nájdem nejaký nákres v ktorom bude zobrazene v akom tvare Mikrotik vysiela,
či vysiela signál z prednej strany, alebo z bočnych strán a podobne?
Ide mi konkrétne o Mikrotik RB-951
Viete mi poradiť kde nájdem nejaký nákres v ktorom bude zobrazene v akom tvare Mikrotik vysiela,
či vysiela signál z prednej strany, alebo z bočnych strán a podobne?
Ide mi konkrétne o Mikrotik RB-951
- 8 years ago
- Fórum: Začátečnické témata
- Téma: Natovana verejna IP adresa od ISP
- Odpovědi: 5
- Zobrazení: 3227
Re: Natovana verejna IP adresa od ISP
jursik píše:vyriesene.
trebalo vyhodit maskaradu na hlavnom routri a nahradit ju za scr-nat.
Je to už dávno vyriešené.
Už mi verejna ip adresa pracuje tak, ako som si predstavoval. Ďakujem.
- 8 years ago
- Fórum: Začátečnické témata
- Téma: Nastavenie fasttrack
- Odpovědi: 3
- Zobrazení: 2177
Re: Nastavenie fasttrack
Tak teda keď switchom, tak switchom.
Aky switch kupiť? Ake parametre sledovať?
Aky switch kupiť? Ake parametre sledovať?
- 8 years ago
- Fórum: Začátečnické témata
- Téma: Nastavenie fasttrack
- Odpovědi: 3
- Zobrazení: 2177
Nastavenie fasttrack
Zdravím Vás. Podľa návodu na stránke http://wiki.mikrotik.com/index.php?title=Manual:IP/Fasttrack&redirect=no som si nastavil fasttrack. Fasttrack sa mi aplikoval na WAN aj na LAN. Ako nastaviť fasttrack iba pre LAN sieť, bez WAN? Potrebujem totiž dosiahnuť to, aby sa data medzi zariadeniami v l...
- 9 years ago
- Fórum: Konfigurace
- Téma: Routrovanie verejnej IP Adresy
- Odpovědi: 5
- Zobrazení: 3288
Routrovanie verejnej IP Adresy
Zdravim Vas. ISP mi momentalne verejnu ip natuje, len by som chcel, aby mi verejnu ip adresu routroval. ISP ma na brane, na Mikrotiku lokalnu ip adresu: 192.168.10.1. Od ISP mam antenu ubnt powerbeam. Na tej antene mam ip adresu: 192.168.10.48. Tato antena je nastavena ako transparentna, ako bridge....
- 9 years ago
- Fórum: Začátečnické témata
- Téma: Natovana verejna IP adresa od ISP
- Odpovědi: 5
- Zobrazení: 3227
Re: Natovana verejna IP adresa od ISP
ISP mi poslal screen z jeho Mikrotiku ako mi natuje verejnu ip adresu. Neviem, či to som správne vyčital z screenu, ale podľa všetkeho máš pravdu. Asi robí SRC-NAT smerom ku mne. Prihladam screen, ktorý mi poslal ISP, takže posuď sam, či to može byť tym, že mi ISP robí SRC-NAT. Čo si o tom mysliš? M...
- 9 years ago
- Fórum: Začátečnické témata
- Téma: Natovana verejna IP adresa od ISP
- Odpovědi: 5
- Zobrazení: 3227
Natovana verejna IP adresa od ISP
Zdravím Vás. Od môjho ISP mam natovanu ip adresu. Keď sa prihlásim do môjho MK mimo mojej lokálnej siete, MK mi v logoch nezaznamená verejnú ip adresu, odkiaľ som bol prihlásený do môjho MK, ale zaznamená lokálnu ip adresu vysielača môjho ISP. (Vid.: Log - Pristup do MK). Aj keď idu na môj MK útoky ...
- 9 years ago
- Fórum: Začátečnické témata
- Téma: SSTP
- Odpovědi: 1
- Zobrazení: 1514
SSTP
Nablišich dnoch idem na dovolenku do Bulharska. Ako inak, ma tam byť aj wifi pripojenie na internet. Ako na každej takejto wifi siete, može byť nejaky špekulant, ktorý skuša oddytavať data a robiť iny bordel. Preto som rozmyšlal, ako sa aspoň trochu zabezpečiť. Prišlo mi na rozum spraviť si doma na ...