Co vše dát do Firewallu na Mikrotiku na veřejné IP adrese
Napsal: 11 Dec 2013 19:34
Mám konfiguraci, kde je několik RB450G jako GW na veřejných IP třetího poskytovatele internetu. Nastaveno jako vzdálený přístup pro kamerový systém, vzdálenou správu a přenos dat. Teď je požadavek na jeden port každého mikrotiku připojit hotspot pro přítomnou ochranku a návštěvy. Provoz pujde mimo firemní VPN přímo do internetu. Otázka je, co všechno mám ve firewallu blokovat, kromě blokování přístupu do firemní sítě.
Teď tam byl pouze filtr, který povoloval vybrané porty pro vzdálené přípojení, VPN a skript, který házel ip, které se snažily hacknout ssh nebo winbox na blacklist.
Mám strach hlavně z lidí z ochranky, když vidím jejich permanentně zavirované notebooky...
Teď tam byl pouze filtr, který povoloval vybrané porty pro vzdálené přípojení, VPN a skript, který házel ip, které se snažily hacknout ssh nebo winbox na blacklist.
Mám strach hlavně z lidí z ochranky, když vidím jejich permanentně zavirované notebooky...