Příloha č. 2 Základní konfigurce. Základní konfigurace. Zařízení mikrotik

Podobné dokumenty
Routování na Mikrotiku

VRRP v1+v2, konfigurace, optimalizace a reakce na události na plaformě RouterOS

Jste si jistí, že nemáte v síti hacknutý MikroTik?

Klientské Mikrotiky - Instalační checklist

Klientské Mikrotiky - Instalační checklist

Firewall, mac filtering, address filtering, port forwarding, dmz. Ondřej Vojtíšek, Jakub Niedermertl

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Identifikátor materiálu: ICT-3-03

Mikrotik a modul Calea

Úvod do síťových technologií

Telefonní přístroj. Instalační a konfigurační příručka

Seznámení s Mikrotik RouterOS

Stručný návod pro nastavení routeru COMPEX NP15-C

Další nástroje pro testování

IPv6 na OpenWRT. 6. června Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června / 17

NAS 323 NAS jako VPN Server

Průzkum a ověření možností směrování multicast provozu na platformě MikroTik.

TheGreenBow IPSec VPN klient

SPARKLAN WX-7615A - návod k obsluze. Verze i4 Portfolio s.r.o.

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

MPLS na platformě Mikrotik

IP protokol v linuxu trocha teorie a hodně praxe příkazy ip, iptables a další.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Access Control Lists (ACL)

Administrace Unixu (Nastavení firewallu)

Knot DNS workshop. CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz

Dvojitý IP teploměr s výstupním relé a s digitálním a analogovým vstupem.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Napájecí zdroj JSD. Dohledový IP modul. Verze dokumentu: 1.0 Datum vydání: Poslední úprava:

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Technologie počítačových sítí - LS 2016/2017. Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie.

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Osobní firewall s iptables

X36PKO Úvod Protokolová rodina TCP/IP

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Butler. řízení výstupů a měření teploty po ethernetu

Uživatelský modul. Modem Bonding

i4 Portfolio s.r.o

People Counter v2. Ver. 2.0

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Internet-bridge XPort

OpenVPN. Ondřej Caletka.

BEZPEČNOST SLUŽEB NA INTERNETU

Uživatelský modul. WiFi STA

Cíl: Seznámit se s typickou sadou služeb používaných v podnikových sítích a. Vybavení pracoviště: Zařízení MikroTik RB751G-2HnD propojené s vysílačem

LAN ovladač s relé V2.0 LAN-MODULE

Překlad jmen, instalace AD. Šimon Suchomel

Router: enable, conf t, interface fa0/0, ip addr [adresa] [maska], no shutdown; exit o 1 lvl niz, end uplne dolu

POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU. DMZ z pohledu akademické sféry


Instalace. Samotný firewall již je s největší pravděpodobností nainstalovaný Zjistíme dle parametru při použití. aptitude search iptables

IP Kamery RELICAM Verze 1 UŽIVATELSKÝ MANUÁL

Technologie počítačových sítí - ZS 2015/2016 Kombinované studium

Řada Prestige 650R ADSL Router

Inovace bakalářského studijního oboru Aplikovaná chemie

Průzkum a ověření možnosti ověřování DHCP klientů proti RADIUS serveru na platformě MikroTik

XMW3 / IW3 Sítě 1. Štefan Pataky, Martin Poisel YOUR LOGO

CCNA Network Upgrade

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Evolve Connect. Uživatelská příručka. Verze 1.00

Siemens (3V) Ericsson (5V) Alcatel (3.6V) C10, C35, C45, C55 T10s 501 S10, S25, S35 T20e (3V) M35, M50, MT50 T18s A60

Mikrotik RouterOS: Řízení datových toků

Počítačové sítě ZS 2005/2006 Návrh sítě zadání

Správa a provoz serveru Knot DNS

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Instalační manuál. 1. Instalace hardwaru

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Instalace RouterOS pomocí programu NetInstall

WELL 3170IB. Obsah 1 / 10

NAS 109 Použití NAS s Linux

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. MikroTik load-balancing pro SOHO využití Radomír Pleskač

NAS 259 Ochrana dat pomocí Remote Sync (Rsync)

KONFIGURAC NÍ MANUÁL. pro v2 routery

CAD pro. techniku prostředí (TZB) Počítačové sítě

RTU jednotky a Ethernetové I/O. Program. Distribuované I/O moduly iologik E1200. Přehled vstupně výstupních jednotek Moxa

Přidělení parametrů projektu návrhu sítě skupinám studentů

Nastavení Cisco SPA 122

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Inovace bakalářského studijního oboru Aplikovaná chemie

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

Rychlý průvodce nastavením VOIP brány GW IP a GW IP-012B-2

MyIO - webový komunikátor

Síťování ve Windows. RNDr. Šimon Suchomel

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

PSK3-11. Instalace software a nastavení sítě. Instalace software

Site - Zapich. Varianta 1

NÁVOD K POUŽITÍ. IP kamerový systém. Aplikace pro tablety a telefony: SW pro instalaci v PC můžete stáhnout zde:

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Integrovaná střední škola, Sokolnice 496

Inovace bakalářského studijního oboru Aplikovaná chemie

Pokročilé možnosti DHCP serveru v Cisco IOS. Vladimír Jarotek

Řada Prestige 660R-6xC

Transkript:

Příloha č. 2 Základní konfigurce Základní konfigurace Zařízení mikrotik

OBSAH Základní konfigurace... 1 Zařízení mikrotik... 1 1 Konfigurace... 3 1.1 Odmazání všech výchozích továrních nastavení... 3 1.2 Základní ochrana protokolu SSH a FTP... 3 1.3 Nastavení času a časového pásma... 5 1.4 Nastavení síťových interface... 5 1.5 Nastavení výchozí brány... 6 1.6 Nastavení mailu... 6 1.7 Aktivace snmp... 6 1.8 DNS... 6 1.9 Povolení IPv6... 6 1.10 Zkouška e-mailu... 7 1.11 Automatické zálohy na e-mail... 7 2

1 Konfigurace 1.1 Odmazání všech výchozích továrních nastavení #Odmazání filter rules,nat,mangle /ip firewall filter remove [/ip firewall filter find]; /ip firewall nat remove [/ip firewall nat find]; /ip firewall mangle remove [/ip firewall mangle find]; /ip firewall address-list remove [/ip firewall address-list find]; #/ip pool remove [/ip pool find]; #/ip dhcp-client remove [/ip dhcp-client find]; #/ip dhcp-server remove [/ip dhcp-server find]; #/ip dhcp-server network remove [/ip dhcp-server network find]; #/ip dhcp-server option remove [/ip dhcp-server option find]; 1.2 Základní ochrana protokolu SSH a FTP Zdroj následujících údajů: Microtic Documentation. Mikrotik.com. [online]. [cit. 2015-04- 02]. Dostupné z http://wiki.mikrotik.com/. #přidání ssh and ftp brutefoce prevence /ip firewall filter add action=drop chain=input comment="drop anyone in the Black List (SSH)" src-addresslist="black List (SSH)" add action=drop chain=input comment="drop anyone in the Black List (Telnet)" src-addresslist="black List (Telnet)" add action=drop chain=input comment="drop anyone in the Black List (Winbox)" srcaddress-list="black List (Winbox)" 3

add action=jump chain=input comment="jump to TSG SSH Chain" jump-target="tsg SSH Chain" add action=add-src-to-address-list address-list="black List (SSH)" address-list-timeout=1d chain="tsg SSH Chain" comment="transfer repeated attempts from SSH Stage 3 to Black- List" connection-state=new dst-port=22 protocol=tcp src-address-list="ssh Stage 3" add action=add-src-to-address-list address-list="ssh Stage 3" address-list-timeout=3m chain="tsg SSH Chain" comment="add succesive attempts to SSH Stage 3" connectionstate=new dst-port=22 protocol=tcp src-address-list="ssh Stage 2" add action=add-src-to-address-list address-list="ssh Stage 2" address-list-timeout=3m chain="tsg SSH Chain" comment="add succesive attempts to SSH Stage 2" connectionstate=new dst-port=22 protocol=tcp src-address-list="ssh Stage 1" add action=add-src-to-address-list address-list="ssh Stage 1" address-list-timeout=3m chain="tsg SSH Chain" comment="add intial attempt to SSH Stage 1 List" connectionstate=new dst-port=22 protocol=tcp add action=return chain="tsg SSH Chain" comment="return From TSG SSH Chain" add action=jump chain=input comment="jump to TSG Telnet Chain" jump-target="tsg Telnet Chain" add action=add-src-to-address-list address-list="black List (Telnet)" address-list-timeout=1d chain="tsg Telnet Chain" comment="transfer repeated attempts from Telnet Stage 3 to Black-List" connection-state=new dst-port=23 protocol=tcp src-address-list="telnet Stage 3" add action=add-src-to-address-list address-list="telnet Stage 3" address-list-timeout=3m chain="tsg Telnet Chain" comment="add succesive attempts to Telnet Stage 3" connectionstate=new dst-port=23 protocol=tcp src-address-list="telnet Stage 2" add action=add-src-to-address-list address-list="telnet Stage 2" address-list-timeout=3m chain="tsg Telnet Chain" comment="add succesive attempts to Telnet Stage 2" connectionstate=new dst-port=23 protocol=tcp src-address-list="telnet Stage 1" add action=add-src-to-address-list address-list="telnet Stage 1" address-list-timeout=3m chain="tsg Telnet Chain" comment="add Intial attempt to Telnet Stage 1" connectionstate=new dst-port=23 protocol=tcp 4

add action=return chain="tsg Telnet Chain" comment="return From TSG Telnet Chain" add action=jump chain=input comment="jump to TSG Winbox Chain" jump-target="tsg Winbox Chain" add action=add-src-to-address-list address-list="black List (Winbox)" address-listtimeout=1d chain="tsg Winbox Chain" comment="transfer repeated attempts from Winbox Stage 3 to Black-List" connection-state=new dst-port=8291 protocol=tcp src-addresslist="winbox Stage 3" add action=add-src-to-address-list address-list="winbox Stage 3" address-list-timeout=3m chain="tsg Winbox Chain" comment="add succesive attempts to Winbox Stage 3" connection-state=new dst-port=8291 protocol=tcp src-address-list="winbox Stage 2" add action=add-src-to-address-list address-list="winbox Stage 2" address-list-timeout=3m chain="tsg Winbox Chain" comment="add succesive attempts to Winbox Stage 2" connection-state=new dst-port=8291 protocol=tcp src-address-list="winbox Stage 1" add action=add-src-to-address-list address-list="winbox Stage 1" address-list-timeout=3m chain="tsg Winbox Chain" comment="add Intial attempt to Winbox Stage 1" connectionstate=new dst-port=8291 protocol=tcp add action=return chain="tsg Winbox Chain" comment="return From TSG Winbox Chain" 1.3 Nastavení času a časového pásma #datum a čas bráno z tik.cesnet.cz 195.113.144.201 /system clock set time-zone-name=europe/prague; /system ntp client set enabled=yes mode=unicast primary-ntp=195.113.144.201; 1.4 Nastavení síťových interface # nastavení IPv4 na rozhraní ether1 ip X.X.X.X/ZZ /ip address add interface=ether1 address=x.x.x.x/zz # nastavení IPv6 na rozhraní ether1 ipv6 např.: 2001:db8:1234::/64 s advertise /ipv6 address add interface=ether1 address=2001:db8:1234::/64 advertise=yes 5

1.5 Nastavení výchozí brány # nastavení IPv4 výchozí bráy X.X.X.X /ip address add gateway=x.x.x.x # nastavení IPv6 výchozí brány ipv6 např.: 2001:db8:1234::1 /ipv6 address add gateway=2001:db8:1234::1 1.6 Nastavení mailu #nastavení mailové služby X.X.X.X = smtp server /tool e-mail set address=x.x.x.x port=25 from=([/system identity get name]. "@bivs.cz") 1.7 Aktivace snmp #snmp /ip accounting web-access set accessible-via-web=yes; /ip accounting set enabled=yes account-local-traffic=yes; /snmp set contact=public enabled=yes; /snmp set contact=public enabled=yes trap-community=public; 1.8 DNS #dns X.X.X.X a Y.Y.Y.Y dns servery i IPv6 /ip dns set allow-remote-requests=no; /ip dns set servers=x.x.x.x,y.y.y.y; /ip dns static remove [/ip dns static find]; 1.9 Povolení IPv6 #povolení balíčku IPv6 6

/system package enable [/system package find where name =ipv6]; 1.10 Zkouška e-mailu #odeslání test mailu na XXX@bivs.cz /tool e-mail send to=backup@jinonice.cz subject=("test ". [/system identity get name]. " -- ". [/system clock get date]. " -- RB". [/system routerboard get model]. " -- ".[/system resource get version] ); 1.11 Automatické zálohy na e-mail # script pro zasílání záloh na xxx@bivs.cz každých 20 dní :local sysname :local time :local date :set sysname [/system identity get name] :set time [/system clock get time] :set date [/system clock get date] /system backup save name=([/system identity get name]. "-". [:pick [/system clock get date] 7 11]. [:pick [/system clock get date] 0 3]. [:pick [/system clock get date] 4 6]); :delay 30 /tool e-mail send to=xxx@bivs.cz subject=("backup ". sysname. " -- ". date. " -- RB". [/system routerboard get model]. " -- ".[/system resource get version]) file=([/system identity get name]. "-". [:pick [/system clock get date] 7 11]. [:pick [/system clock get date] 0 3]. [:pick [/system clock get date] 4 6]); :delay 20 file remove ([/system identity get name]. "-". [:pick [/system clock get date] 7 11]. [:pick [/system clock get date] 0 3]. [:pick [/system clock get date] 4 6]); 7

:log warning "Zaloha byla odeslana na email!" /system scheduler add interval=20d name="autobackup" on-event=autobackup 8