Mikrotik - pre zaciatocnikov

Všetko o sieťach, nastaveniach, problémoch ...
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6709
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa molnart »

inac vam to pride normalne ze mikrotik uklada vsetky hesla ako plain text a ked stiahnete konfiguracny subor tak su tam vsetky hesla (pre admin pristup, wifi, vpn apod)? viem ze konfiguracny subor sa za zakryptovat, ale celkovo ze tieto hesla su v routri ako plaintext mi pride ako neadekvatne pre zariadenie ktore je urcene do firemnej sfery. toto dokonca aj asus fixoval v uplne consumer routri.
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
Používateľov profilový obrázok
Pepeb007xx
Sponzor fóra silver
Sponzor fóra silver
Príspevky: 2830
Dátum registrácie: St 16. Mar, 2011, 18:22
Bydlisko: NM

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Pepeb007xx »

tak na to vytvorili uzivatelov, head admin moze byt len jeden a ten hesla vie lebo ich tam zadaval, ostatni ich vidiet nemusia ked nechce
MB Asus B550-F CPU AMD Ryzen 7 5800X3D @4,4GHz CPU AIO Fracal Desing Lumen S36 GPU Sapphire NITRO+ AMD Radeon RX 7900 XTX Vapor-X 24G RAM Patriot 64GB DDR4 SSD m.2 Samsung 2×1TB PSU Corsair RM850x Case Fractal Design North Chalk White TG Clear Monitor Samsung 32''U32H850 OS Win 11PRO64SK Repro Edifier S880DB
NAS Synology DS218play Noctua 20TB WD Red Surveillance Reolink RLK8-800D4 UPS EATON Ellipse ECO800
Router Mikrotik hAP ac³ MESH 2×Asus RT-AX55 TV Philips 65OLED806 SoundBar Samsung HW-Q950A 11.1.4
Retro handheld Anbernic RG556 + Samsung PRO Ultimate 512GB GamePad Xbox wireless controller

#grammarnazi #parfumslover Steam Pepemau5 #DotA2 pretaktovanie klan: PC.SK Battle.net pepeb007xx#2925 #diablo4
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13677
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Snake »

molnart napísal: Ut 03. Apr, 2018, 23:50 inac vam to pride normalne ze mikrotik uklada vsetky hesla ako plain text a ked stiahnete konfiguracny subor tak su tam vsetky hesla (pre admin pristup, wifi, vpn apod)? viem ze konfiguracny subor sa za zakryptovat, ale celkovo ze tieto hesla su v routri ako plaintext mi pride ako neadekvatne pre zariadenie ktore je urcene do firemnej sfery. toto dokonca aj asus fixoval v uplne consumer routri.
Vies, mna vzdy dozere to ako niekto ide porovnavat enterprise s consumer, ze asus ti to nezobrazi vo webovom rozhrani neznamena ze na cipe to neni ulozene plaintext, a niekotre veci ako plain musia byt, ked pouzivas napriklad WPA-PSK, nakolko ide o preshared key, tak je to kluc, ktorym sa dane spojenie “podpisuje”, nemozes podpisovat niecim zahashovanym, kedze hash je jednosmerna cesta, preto ked chces mat naozaj na wifi pouzite hesla, pouzi radius. Ale to bol len taky priklad

Plainy ma ubiquiti, cisco, a aj mikrotik, do kazdeho mas moznost pouzit radius s predvolenou auth metodou (dobre mikrotik je v tomto v plienkach treba uznat), ale aj na asach mam ipsec nastavene crypto cez certy, kde mi staci ctrl c a ctrl v a mam login k protistrane, no lenze skus sa do tej asy dostat, aj ked si fyzicky pri nej, to iste mikrotik, to iste ubiquiti ktore si s controllerom robi krypto kluc, to ze si admin a vidis plaintext, a co? Ako cudzi clovek to nikdy neuvidim alebo musim zrusit cely konfig a v tom momente mam iba krabicku co blika





.
Hexaris

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Hexaris »

Tak tu mame pjeknu dziru https://forum.mikrotik.com/viewtopic.php?f=21&t=133533 bohuzial nie je pravda ako normis pise, ze staci ip rozsah v services nastavit :) ... samozrejme input pravidlo v fw toto riesi. Otazku, ci je ok mat winbox na verejnej ...
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3591
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa 16cmfan »

Ja mam napr. zmeneny winbox port a ostatne servisy mam uplne vypnute... tak to trosku zvysuje bezpecnost..
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 8GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
PetoBB
Používateľ
Používateľ
Príspevky: 202
Dátum registrácie: Ut 27. Sep, 2016, 23:42

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa PetoBB »

Používam stále v6.40.5, pretože po update na vyššie verzie a teda odstránení bridge módu sa mi citeľne znižovala rýchlosť Wifi. Mám zapnuté všetky services na default portoch. Čo všetko by som mal preventívne povypínať a na aký port zmeniť default winbox? Aké input pravidlo by vyriešilo túto nepríjemnú situáciu? Som na verejnej IP od Orange, za ich ONT Huawaei. Thx :)
i7 6700k 4,4 GHz + Noctua NH-D14 + 2x Noctua NF-S12A PWM, 32 GB DDR4 Corsair 3 GHz, Gigabyte Z270-X Gaming 5, Gainward GTX 1080 Phoenix (Bios GLH), SSD M.2 Samsung 960 Pro 512 GB + Sata 850 Evo 1 TB, Seasonix SS-1000W Platinum, Cooler Master K280 + 2x Noctua NF-S12A PWM, 4x FHD 24" Monitory, Win 10 Pro 64bit, router Mikrotik RB2011UiAS-2HnD-IN
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
PetoBB
Používateľ
Používateľ
Príspevky: 202
Dátum registrácie: Ut 27. Sep, 2016, 23:42

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa PetoBB »

Inak som si prešiel log a našiel som tam pokusy o lognutie v sekundových intervaloch. Asi je fajn, že všetky pokusy v logu ukazujú na zlyhanie, ale predsa len som si nie úplne istý bezpečnosťou. Čo teda s tým, profíci? :)

Obrázok

Prešiel som si diskusiu na MikroTik fóre aj na ispforum a pre istotu som podobne ako 16cmfan vypol všetky services okrem winbox, ktorému som zmenil defaul port 8291 (pri prvom prihlasovaní cez Winbox je potrebné za IP routera doplniť aj tento port). Okrem toho som zmenil aj usera "admin" na úplnu hatlaninu, pretože z toho logu je vidieť že ten útočník sa pokúša logovať ako admin, administrator, Administrator, user, User či root...
i7 6700k 4,4 GHz + Noctua NH-D14 + 2x Noctua NF-S12A PWM, 32 GB DDR4 Corsair 3 GHz, Gigabyte Z270-X Gaming 5, Gainward GTX 1080 Phoenix (Bios GLH), SSD M.2 Samsung 960 Pro 512 GB + Sata 850 Evo 1 TB, Seasonix SS-1000W Platinum, Cooler Master K280 + 2x Noctua NF-S12A PWM, 4x FHD 24" Monitory, Win 10 Pro 64bit, router Mikrotik RB2011UiAS-2HnD-IN
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3591
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa 16cmfan »

Peto - ta ip z ktorej sa niekto pokusa pripojit je nejaka divna.. neodpoveda public ale skor vnutornej adrese (tam patria 192.168.x.x a 10.x.x.x.) - ako mas nastaveny router ? DHCP ? Aka je tvoja WAN adresa ? Aj ked som sa stretol niekde u tcom tusim ze za tou 192.168. - mas potom este jednu antenu alebo nejaky bazmek... a mozno len trepem :D Mne, ked sa niekedy niekto pokusal pripajat vzdy mi ukazalo v logu verejnu ip... cize cokolvek okrem 192.168 a 10xxxx...
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 8GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
PetoBB
Používateľ
Používateľ
Príspevky: 202
Dátum registrácie: Ut 27. Sep, 2016, 23:42

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa PetoBB »

Mam samozrejme povolene DHCP a ta ip na tom screene je samozrejme vnutorna ip, myslim ze mojho pc. WAN ip teraz neviem, som v praci, je to dynamicky pridelovana ip od orange. Ako som pisal, MikroTik mam pripojeny za ONT Huawei od Orange Fibernet. Za MikroTikom uz nemam ziadny router/switch.
i7 6700k 4,4 GHz + Noctua NH-D14 + 2x Noctua NF-S12A PWM, 32 GB DDR4 Corsair 3 GHz, Gigabyte Z270-X Gaming 5, Gainward GTX 1080 Phoenix (Bios GLH), SSD M.2 Samsung 960 Pro 512 GB + Sata 850 Evo 1 TB, Seasonix SS-1000W Platinum, Cooler Master K280 + 2x Noctua NF-S12A PWM, 4x FHD 24" Monitory, Win 10 Pro 64bit, router Mikrotik RB2011UiAS-2HnD-IN
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3591
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa 16cmfan »

https://www.youtube.com/watch?v=c-ABuUh-2OE okolo 28min... Mirkotik ma konecne Powerline produkt!
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 8GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Používateľov profilový obrázok
shiro
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 8557
Dátum registrácie: Št 21. Dec, 2006, 02:00
Bydlisko: Banska Bystrica

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa shiro »

Mam to tiez tak ako PetoBB, no v logoch zatial nic. A uz je von aj fix, takze upgradnut ROS a bude klud.
Inac, kde sa da nastavit nejaky rozsah logovania? Aby mi v okne "log" vo winboxe ukazovalo logy napr. mesiac dozadu a nie len par dni?
A ako spravit, aby mikrotik v pripade nejakeho typu udalosti (napr. critical, error, alebo podobne, z logov) zaslal napr. mail na ucenu adresu, ze sa daco take v logu vyskytlo?
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 24" BenQ GW2470H | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Používateľov profilový obrázok
Erazer
Používateľ
Používateľ
Príspevky: 1135
Dátum registrácie: St 11. Aug, 2010, 11:00
Bydlisko: Trenčín

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Erazer »

To by aj mňa zaujímalo celkom. Poprípade zasielanie celého logu po nejakom časovom intervale.
PC: Ryzen7 7800X3D, ASUS ROG STRIX B650E-E GAMING WIFI, G.SKILL 32GB DDR5 6000MHz CL30 Trident Z5,ASUS TUF RTX 4070, Kingston KC3000 2TB, Corsair RM850x, Jonsbo D41,Noctua NH-U12A Chromax Black, 7xNF-A12x25 black
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
Používateľov profilový obrázok
16cmfan
VIP
VIP
Príspevky: 3591
Dátum registrácie: Ne 12. Júl, 2009, 09:31
Bydlisko: Bardejov

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa 16cmfan »

https://forum.mikrotik.com/viewtopic.php?t=52585 popripade ispforum.cz sekcia mikrotik, par navodov tam je na to

Ak mate NAS alebo iny server, mozte loggovanie ukladat nie na Mikrotik ale rovno do NAS...

Nastavenie emailu, ak mate gmail:

server: 71.125.136.109
Port: 587
TLS: yes
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm

NB: Dell E7470 Skylake Core i5 + 8GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Používateľov profilový obrázok
shiro
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 8557
Dátum registrácie: Št 21. Dec, 2006, 02:00
Bydlisko: Banska Bystrica

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa shiro »

pekne, dakujeme :-)
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 24" BenQ GW2470H | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13677
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa Snake »

som celkom rad ze sa prihlasujem cez RADIUS a tym padom ziadny local user v SysDB neexistuje





.

Návrat na "Siete"