Páginas

Mostrando postagens com marcador Mikrotik. Mostrar todas as postagens
Mostrando postagens com marcador Mikrotik. Mostrar todas as postagens

sexta-feira, 7 de junho de 2013

Mikrotik - script de limpeza do cache 15 em 15 dias. Só roda nas versões Mks 3.X e 4X e 5x.

Primeiro script 


CÓDIGO:
/system script
add name=limparcache policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff source=\
    "/ip proxy clear-cache"



Segundo script 


CÓDIGO:
/system scheduler
add comment="LImar cache 15 dias" disabled=no interval=2w1d name="Altomatico cache" on-event=\
    "/system script run limparcache" policy=\
    reboot,read,write,policy,test,password,sniff,sensitive start-time=startup

quinta-feira, 21 de junho de 2012

MIKROTIK - Bloqueando Port Scanners

Para se proteger de scanners de portas, você pode gravar os IPs dos "hackers" que tentam analisar as portas abertas do seu firewall.Com as regras abaixo você pode bloquear as tentativas de scanner em seu firewall gravando o IP de quem estiver tentando fazer isto.

sexta-feira, 25 de maio de 2012

Configurando QOS no Mikrotik

Segue as regras para configuração de um QOS somples em Mikrotik.

Limitar largura de banda diferente em Dia e Noite

Há diferentes maneiras para limitar a largura de banda em horários diferente, para o DIA e para NOITE, mas pessoalmente eu acho esta a maneira mais fácil, aqui está ela.

Eu usei Simple Queue, Script e Scheduler.

Suponha que temos uma rede 192.168.1.0/24 e deseja limitar a largura de banda para o DIA e para a  NOTE.



Rede : 192.168.1.0/24
Bandwidth = 06:00am – 18:00pm – 1Mbps. <Max-Limit>
Bandwidth = 18:00pm – 06:00am – 2Mbps. <Max-Limit>


Segue o script abaixo:

quinta-feira, 10 de maio de 2012

Mikrotik QOS para VOIP - Caso real

Um cliente me chamou para eu resolver um problema que ele estava tendo com VOIP em sua rede, um servidor de VOIP Asterisk, ele tem um provedor de internet sem fio (Wireless), constituído por algumas torres e algumas empresas conectadas nestas torres e usando internet.

A intenção era melhorar a qualidade das ligações entre seus clientes por VOIP, pois as chamadas VOIP ficavam falhando muito.

Propus a seguinte solução: Servidor MIKROTIK 5x Level 5 e implementar QoS. Olhei para o tráfego e vi que o tráfego indo e vindo do servidor VOIP usa o UDP com portas 10000 - 20000.

Criei regras de firewall->mangle com a qual eu marquei os pacotes como segue: 

terça-feira, 28 de fevereiro de 2012

MIKROTIK - DoS attack protection

FIREWALL

Ataque DoS (Denial of Service) pode causar sobrecarga do roteador ou firewall. O que significa que o uso da CPU vai a 100% e roteador poderia ser inalcançável com timeouts. Todas as operações sobre os pacotes que podem elevar o poder de processamento significativo como firewall (filter, nat, mangle), podem causar sobrecarga se os pacotes forem muitos por segundo chegando ao roteador ou firewall.

Geralmente não há uma solução perfeita para proteger contra ataques DoS. Cada serviço pode ser sobrecarregado. Portanto, há apenas alguns métodos para minimização de impacto de ataque.



veja as regras neste link :  http://wiki.mikrotik.com/wiki/DoS_attack_protection

Firewall - Permite que apenas 10 erros de login no FTP login por minuto - Ataque por brute forcers

FIREWALL

Este script permite somente que o usuário erre até 10 vezes sua senha de login, e ai é colocado em uma lista de IPs bloqueados por 3 horas.

add chain=input protocol=tcp dst-port=21 \
    src-address-list=ftp_blacklist action=drop \
    comment="drop ftp brute forcers" 
 
----------------------------------------------------------------------------------------- 
 
 add chain=output action=accept protocol=tcp \
    content="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m 
 
----------------------------------------------------------------------------------------- 
 
 add chain=output action=add-dst-to-address-list protocol=tcp \
    content="530 Login incorrect" address-list=ftp_blacklist \
    address-list-timeout=3h
 
 
 
 
 
Espero que gostem. 

Fonte : http://wiki.mikrotik.com/wiki/Bruteforce_login_preventio

terça-feira, 7 de fevereiro de 2012

Redirecionamento de portas Mikrotik IP externo.

/ip firewall nat add chain=dstnat dst-address="IP VÁLIDO" protocol=tcp dst-port=8882 action=dst-nat to-addresses="IP DO SERVIDOR NA LAN " to-ports=8291

Explicação : Todo pacote que chegar com destino "IP VALIDO" porta 8882 sera direcionado para "IP DO SERVIDOR NA LAN" na porta 8291.

Limite de conexões simultâneas P2P (torrent/emule/etc...)

/ip firewall filter add chain=forward action=drop tcp-flags=syn protocol=tcp connection-limit=100,32 disabled=no

MIKROTIK - Bloqueio de endereços inválidos

/ip firewall address-list
add list=ips-invalidos address=127.0.0.0/8
add list=ips-invalidos address=224.0.0.0/3
add list=ips-invalidos address=10.0.0.0/8
add list=ips-invalidos address=172.16.0.0/12
add list=ips-invalidos address=192.168.0.0/16
/ip firewall add action=drop chain=forward  \
  disabled=no src-address-list=ips-invalidos

VIDEO ENVIANDO PAGINA DE AVISO E BLOQUEIO A CLIENTES INADIPLENTES NO HOTSPOT - MIKROTIK

Load Balance por ECMP e FailOver com MIKROTIK

Como fazer um balanceamento de carga de uma forma eficaz sem subutilizar um dos links ou dividir sua rede, usando “ECMP load balance” no mikrotik.

Compartilhando internet com a rede interna e controlando usuários com hostspot Mikrotik

Vamos aprender como configurar um servidor MIKROTIK para compartilhamento de internet com webproxy,  DNS e controle de usuários com HOTSPOT.