<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MikroTik on Записки IT специалиста</title><link>https://interface31.ru/tags/mikrotik/</link><description>Recent content in MikroTik on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Sun, 17 Nov 2024 21:38:13 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/mikrotik/index.xml" rel="self" type="application/rss+xml"/><item><title>Установка MikroTik RouterOS на VDS/VPS</title><link>https://interface31.ru/post/ustanovka-mikrotik-routeros-na-vdsvps/</link><pubDate>Sun, 17 Nov 2024 21:38:13 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-mikrotik-routeros-na-vdsvps/</guid><description>
&lt;p&gt;Cloud Hosted Router - специальный продукт компании Mikrotik позволяющий установить MikroTik RouterOS практически на любую виртуальную машину. Однако не все хостеры позволяют загружать собственные образы, но это не страшно, RouterOS можно поставить на любой VPS с Linux, о чем мы и расскажем в данной статье. Также уделим отдельное внимание UEFI-системам и предварительной настройке образа, позволяющей избежать потенциальных проблем с безопасностью и уменьшить количество ручной работы, а также сразу получить требуемую конфигурацию RouterOS.&lt;/p&gt;</description></item><item><title>Защита устройств Mikrotik от взлома или сброса настроек при помощи Protected RouterBOOT</title><link>https://interface31.ru/post/zashhita-ustroystv-mikrotik-pri-pomoshhi-protected-routerboot/</link><pubDate>Tue, 16 Apr 2024 12:00:00 +0300</pubDate><guid>https://interface31.ru/post/zashhita-ustroystv-mikrotik-pri-pomoshhi-protected-routerboot/</guid><description>
&lt;p&gt;Говоря о безопасности, часто подразумевается безопасность сетевая, связанная с возможным удаленным доступом злоумышленника к устройству. Но не меньшее значение имеет безопасность физическая, когда третьи лица получили или могут получить непосредственный доступ к устройству. Это порождает отдельный набор различных угроз, связанный как с потерей конфигурации устройства, так и получения конфиденциальных данных с него. Поэтому в данной статье мы рассмотрим, как можно противодействовать им с помощью встроенных средств Mikrotik.&lt;/p&gt;</description></item><item><title>Настраиваем защиту от атак BruteForce на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-zashhitu-ot-atak-bruteforce-na-routerah-mikrotik/</link><pubDate>Sun, 13 Aug 2023 16:07:41 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-zashhitu-ot-atak-bruteforce-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Атаки &amp;quot;грубой силой&amp;quot; (BruteForce) - весьма распространенный тип атак в сети интернет, который сводится к попытке подбора пароля методом его перебора. Кроме этого, атакующие используют библиотеки словарных слов и списки скомпрометированных паролей, поэтому, даже если у вас используются сложные пароли, не стоит беспечно относиться к подобным угрозам. Конечно, полностью защититься от перебора паролей нельзя, но можно серьезно затруднить этот процесс блокируя атакующих и тем самым уменьшая скорость перебора. В данной статье мы рассмотрим, как защитить от данной атаки Winbox и WebFig роутеров Mikrotik.&lt;/p&gt;</description></item><item><title>Настраиваем Honeypot для внутренней сети на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-honeypot-dlya-vnutrenney-seti-na-routerah-mikrotik/</link><pubDate>Fri, 04 Aug 2023 16:15:07 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-honeypot-dlya-vnutrenney-seti-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Не так давно мы рассматривали, как настроить классический Honeypot (приманку) на роутерах Mikrotik. Такой подход позволяет выявить и впоследствии заблокировать адреса, с которых проявляют нездоровый интерес к вашей сети, однако в современных условиях эффективность данного метода низкая. В тоже время имеет смысл создать подобную приманку и внутри локальной сети, благодаря этому мы сможем своевременно выявить вредоносную активность внутри периметра, а также различные подозрительные действия пользователей, которые могут и не являться вредоносными, но выходить за рамки их должностных обязанностей.&lt;/p&gt;</description></item><item><title>Работаем с сертификатами Let's Encrypt на роутерах Mikrotik (RouterOS 7)</title><link>https://interface31.ru/post/rabotaem-s-sertifikatami-lets-encrypt-na-routerah-mikrotik-routeros-7/</link><pubDate>Mon, 31 Jul 2023 21:20:58 +0300</pubDate><guid>https://interface31.ru/post/rabotaem-s-sertifikatami-lets-encrypt-na-routerah-mikrotik-routeros-7/</guid><description>
&lt;p&gt;Рассказывать о том, что такое Let's Encrypt сегодня не нужно, этот центр сертификации стал фактически стандартом де-факто для быстрого и автоматического получения бесплатных сертификатов. Это позволяет без лишних затрат надежно защитить сетевые службы и больше не возвращаться к этому вопросу. В новой версии RouterOS 7 также появилась возможность работать с этим центром сертификации, что сделало возможным отказаться от выпуска собственных сертификатов и избежать необходимости их ручной установки на клиенте. Но не все так просто и радужно и в данной статье мы эти вопросы разберем.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем систему управления конфигурациями сетевого оборудования Oxidized</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</link><pubDate>Fri, 23 Jun 2023 21:18:55 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</guid><description>
&lt;p&gt;О важности регулярного копирования конфигурации сетевого оборудования мы говорить не будем, это очевидно. При этом резервное копирование должно быть системным и централизованным, с единой точкой контроля и управления. Также немаловажно не только делать резервные копии конфигурации сетевых устройств, но и иметь возможность контролировать изменения в них. Это способно сильно помочь при поиске неисправностей или при расследовании инцидентов. Мы предлагаем установить и использовать для этой цели Oxidized - простую систему управления конфигурациями с открытым исходным кодом.&lt;/p&gt;</description></item><item><title>Настраиваем Honeypot на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-honeypot-na-routerah-mikrotik/</link><pubDate>Tue, 30 May 2023 21:50:10 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-honeypot-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Современный интернет такое место, где вы сразу же становитесь предметом нездорового любопытства для самых широких масс. Вас будут постоянно сканировать, проверять на наличие уязвимостей, открытых портов, пытаться подбирать пароли и т.д. и т.п. В этом случае есть смысл действовать на опережение и использовать Honeypot для выявления потенциальных злоумышленников. В данной статье мы рассмотрим суть этого метода и расскажем к настроить его на роутерах Mikrotik.&lt;/p&gt;</description></item><item><title>Mikrotik и несколько провайдеров. Балансировка каналов</title><link>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-balansirovka-kanalov/</link><pubDate>Wed, 19 Apr 2023 18:33:47 +0300</pubDate><guid>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-balansirovka-kanalov/</guid><description>
&lt;p&gt;Как мы уже говорили, сегодня очень многие рабочие процессы прямо зависят от наличия доступа в интернет, поэтому несколько каналов доступа - это не прихоть и не роскошь, а насущная необходимость. Одной из первых задач, которые решаются несколькими каналами, является отказоустойчивость, но потом возникают иные вопросы, а именно полноценное использование двух каналов, ведь это совсем не дело если оплаченный резервный канал простаивает. Поэтому в данной статье мы разберем методы балансировки каналов на оборудовании Mikrotik и рассмотрим связанные с этим проблемы и способы их решения.&lt;/p&gt;</description></item><item><title>Mikrotik и несколько провайдеров. Резервирование каналов</title><link>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-rezervirovanie-kanalov/</link><pubDate>Tue, 21 Mar 2023 14:48:44 +0300</pubDate><guid>https://interface31.ru/post/mikrotik-i-neskol-ko-provayderov-rezervirovanie-kanalov/</guid><description>
&lt;p&gt;Зависимость нормальной работы предприятия от доступа в сеть интернет сегодня приобретает критический характер и перебои в работе провайдера могут привести к реальным убыткам или простою рабочих процессов, поэтому многие подключают резервные каналы других поставщиков услуг, чтобы использовать их для резервирования или балансировки нагрузки. В данном цикле статей мы рассмотрим работу с несколькими провайдерами на оборудование Mikrotik и сегодня расскажем про различные способы резервирования, а также их достоинства и недостатки.&lt;/p&gt;</description></item><item><title>Настраиваем двойной горизонт DNS (Split DNS) на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-split-dns-na-routerah-mikrotik/</link><pubDate>Wed, 22 Feb 2023 21:57:47 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-split-dns-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Двойным горизонтом DNS (Split DNS, разделенный DNS) называется такая организация системы доменных имен, когда различным клиентам предоставляется различные наборы информации в зависимости от некоторых условий. Например, в зависимости от исходного адреса DNS-запроса или запрашиваемого домена. Это простой, но в тоже время удобный инструмент, позволяющий гибко управлять пространством имен с минимальной нагрузкой на оборудование. В данной статье мы рассмотрим, как настраивать двойной горизонт DNS на роутерах Mikrotik.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik в RouterOS 7</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</link><pubDate>Mon, 13 Feb 2023 22:55:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</guid><description>
&lt;p&gt;OpenVPN, при всех ограничениях и недостатках реализации этой технологии в RouterOS пользуется высокой популярностью у владельцев роутеров Mikrotik. И хотя, на наш взгляд, это не самое оптимальное решение для данного оборудования, игнорировать его популярность мы не можем, поэтому решили рассмотреть настройку OpenVPN сервера в среде новой версии RouterOS 7, где были сделаны ряд доработок и изменений. В любом случае OpenVPN - только инструмент его выбор и применение полностью зависит от специалиста, который должен знать и понимать все сильные и слабые стороны.&lt;/p&gt;</description></item><item><title>Базовая настройка брандмауэра в Mikrotik</title><link>https://interface31.ru/post/bazovaya-nastroyka-brandmauera-v-mikrotik/</link><pubDate>Mon, 12 Dec 2022 22:12:42 +0300</pubDate><guid>https://interface31.ru/post/bazovaya-nastroyka-brandmauera-v-mikrotik/</guid><description>
&lt;p&gt;Межсетевой экран, он же брандмауэр или файрвол - важнейшая служба вашего роутера, отвечающая как за его безопасность, так и за безопасность всей сети. Мы до сих пор не рассматривали базовую настройку брандмауэра в отрыве от общей настройки роутера, но как показала практика, многие администраторы откровенно плавают в этом вопросе и имеют некорректно или не оптимально настроенные системы. Как минимум это выливается в повышенную нагрузку на оборудование, а в самом плохом варианте ставит под угрозу безопасность всей сети. Поэтому давайте отдельно разберемся в этом вопросе.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</link><pubDate>Fri, 29 Apr 2022 23:12:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Рассматривая настройку WireGuard в наших предыдущих материалах, мы намеренно не касались Mikrotik, запланировав для этого отдельную статью. И для этого есть свои причины. RouterOS, под управлением которой работают данные устройства, имеет свои особенности и подходы к настройке, малоинтересные другим читателям. А для пользователей Mikrotik будет лучше, если все нужное будет в одной статье. При этом мы подразумеваем, что администратор, работающий с ROS, имеет более высокий уровень подготовки и владеет основами сетей, поэтому не будем пояснять простые настройки, а сосредоточимся именно на WireGuard.&lt;/p&gt;</description></item><item><title>Настраиваем RoMON для удаленного управления роутерами Mikrotik</title><link>https://interface31.ru/post/nastraivaem-romon-dlya-udalennogo-upravleniya-routerami-mikrotik/</link><pubDate>Mon, 14 Feb 2022 00:28:36 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-romon-dlya-udalennogo-upravleniya-routerami-mikrotik/</guid><description>
&lt;p&gt;Оборудование Mikrotik предоставляет администраторам богатые возможности по управлению и администрированию, включая инструменты удаленного доступа. Вы можете без проблем настраивать роутер, находящийся за многие километры от вашего рабочего места и никого этим сегодня не удивить. Тем не менее бывают задачи, когда нужно получить управление оборудованием, к которому не имеется прямого доступа, в этом случае нам на помощь придет специальная технология от Mikrotik - RoMON.&lt;/p&gt;</description></item><item><title>Настройка гостевого Wi-Fi на Mikrotik для одиночного роутера</title><link>https://interface31.ru/post/nastroyka-gostevogo-wi-fi-na-routerah-mikrotik/</link><pubDate>Sun, 23 Jan 2022 20:33:33 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-gostevogo-wi-fi-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Wi-Fi сегодня для многих стал практически синонимом слова &amp;quot;интернет&amp;quot;, беспроводной доступ воспринимается как нечто само собой разумеющееся, а его отсутствие вызывает недоумение и удивление. Мы привыкли к тому, что Wi-Fi есть на работе, в гостях, в публичных местах и т.д. и т.п. Но то, что хорошо обычному пользователю доставляет массу забот системному администратору - неконтролируемые пользовательские устройства в периметре локальной сети. Выход здесь один - создание гостевой Wi-Fi сети и изоляция ее от сети предприятия.&lt;/p&gt;</description></item><item><title>Настраиваем IPsec-туннель между офисами на оборудовании Mikrotik</title><link>https://interface31.ru/post/nastraivaem-ipsec-tunnel-mezhdu-ofisami-na-oborudovanii-mikrotik/</link><pubDate>Sat, 15 Jan 2022 22:57:38 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ipsec-tunnel-mezhdu-ofisami-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Задача объединения нескольких сетей в разных офисах одна из наиболее часто встречающихся у системных администраторов. Для ее решения могут использоваться различные виды VPN и туннельных соединений, выбор которых может зависеть от множества требований и условий. Одной из альтернатив туннелям и VPN может служить &amp;quot;чистое&amp;quot; IPsec-соединение, которое имеет как свои достоинства, так и недостатки. В данном материале мы рассмотрим реализацию подобного соединения между сетями офисов (site-to-site) c использованием оборудования Mikrotik.&lt;/p&gt;</description></item><item><title>Используем режим ARP reply-only для повышения безопасности сети на оборудовании Mikrotik</title><link>https://interface31.ru/post/ispol-zuem-rezhim-arp-reply-only-dlya-povysheniya-bezopasnosti-seti-na-oborudovanii-mikrotik/</link><pubDate>Fri, 19 Nov 2021 21:54:16 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-rezhim-arp-reply-only-dlya-povysheniya-bezopasnosti-seti-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Безопасность небольших сетей - больная тема для большинства администраторов, особенно если это сети небольших филиалов, торговых точек и т.д. и т.п. Обычно ситуация усугубляется ограниченными бюджетами на оборудование и отсутствием самого понятия информационной безопасности у пользователей таких сетей. Вполне распространённой практикой является свободный доступ к сетевому оборудованию и гуляющий по рукам пароль Wi-Fi. Что можно сделать в такой ситуации? Довольно многое, если у вас на руках оборудование Mikrotik, а как - расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Работа оборудования Mikrotik в режиме беспроводной станции (клиента)</title><link>https://interface31.ru/post/rabota-routerov-mikrotik-v-rezhime-besprovodnoy-stancii/</link><pubDate>Thu, 04 Nov 2021 12:46:54 +0300</pubDate><guid>https://interface31.ru/post/rabota-routerov-mikrotik-v-rezhime-besprovodnoy-stancii/</guid><description>
&lt;p&gt;Режим беспроводной станции (клиента) используется в Mikrotik гораздо реже, чем режим точки доступа, но часто, когда возникает в этом потребность, администраторы сталкиваются с различного рода затруднениями. Во многом это происходит из-за недостаточного понимания особенностей работы беспроводного оборудования в данном режиме. Поэтому в рамках данной статьи мы решили познакомить читателей с теорией и практикой применения роутеров данного производителя в качестве беспроводной станции и ответить на часто задаваемые вопросы.&lt;/p&gt;</description></item><item><title>DHCP Snooping - настройка защиты от неавторизованных DHCP-серверов на оборудовании Mikrotik</title><link>https://interface31.ru/post/dhcp-snooping-nastroyka-zashhity-ot-neavtorizovannyh-dhcp-serverov-na-oborudovanii-mikrotik/</link><pubDate>Tue, 28 Sep 2021 22:57:04 +0300</pubDate><guid>https://interface31.ru/post/dhcp-snooping-nastroyka-zashhity-ot-neavtorizovannyh-dhcp-serverov-na-oborudovanii-mikrotik/</guid><description>
&lt;p&gt;Наверное, каждый системный администратор сталкивался в своей работе с появлением в своей сети неавторизованного DHCP-сервера и знает насколько неприятной может получиться такая ситуация. Пока сеть небольшая все узлы удается держать более-менее под контролем, но по мере ее роста и размера уследить за всем становится проблематично, особенно если требуется возможность обеспечить подключение к сети третьих лиц (скажем, арендаторы). При этом возможность появления в сети чужого DHCP-сервера только растет, можно даже сказать, что это только вопрос времени. Но не стоит беспокоиться, просто стоит переложить эту проблему на плечи сетевого оборудования.&lt;/p&gt;</description></item><item><title>Правильное использование Fast Path и FastTrack в Mikrotik</title><link>https://interface31.ru/post/pravilnoe-ispolzovanie-fast-path-i-fasttrack-v-mikrotik/</link><pubDate>Sun, 05 Sep 2021 15:04:13 +0300</pubDate><guid>https://interface31.ru/post/pravilnoe-ispolzovanie-fast-path-i-fasttrack-v-mikrotik/</guid><description>
&lt;p&gt;С самого основания данного ресурса мы не перестаем придерживаться мнения, что практика всегда должна опираться на необходимый теоретический минимум, давая в своих статьях порой обширные теоретические отступления. Без теории практика превращается в подобие шаманских камланий с бубном, когда вроде сделал все тоже самое, но ничего не работает. В этом плане технология FastTrack в Mikrotik, несмотря на всю свою простоту, держит пальму первенства по количеству возникающих с ней проблем, которые, в большинстве своем, возникают именно от незнания и непонимания работы этой технологии.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 4. Таблица nat - типовые сценарии использования</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</link><pubDate>Sat, 07 Aug 2021 22:16:07 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2021/07/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели таблицу NAT брандмауэра iptables и основные приемы работы с ней. Данная таблица широко используется для выхода устройств локальной сети в интернет через единственный шлюз или для проброса портов. Достигается это за счет изменения сетевых адресов пакетов и требует определенных теоретических знаний, которые мы привели в предыдущей статье. Теперь же рассмотрим типовые сценарии использования, а также проблемы и тонкости, с которыми вы можете столкнуться.&lt;/p&gt;</description></item><item><title>Настройка туннелей GRE и IPIP на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-na-routerah-mikrotik/</link><pubDate>Fri, 30 Jul 2021 14:58:11 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Одна из наиболее часто решаемых системным администратором задач - объединение нескольких сетей в единое пространство, для обеспечения совместной работы с общими ресурсами (site-to-site). Обычно для этих целей используется VPN, тип которого большой роли не играет. Но именно для данной задачи более предпочтительно использовать IPIP или GRE-туннели, особенно если вам требуется хорошая пропускная способность соединения. В данной статье мы расскажем об особенностях настройки и использования данного вида подключений.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 3. Таблица nat</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</link><pubDate>Sun, 25 Jul 2021 18:04:51 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</guid><description>
&lt;p&gt;В качестве продолжения нашего цикла о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; мы рассмотрим таблицу &lt;strong&gt;nat&lt;/strong&gt;, в которой происходит преобразование сетевых адресов. С этой таблицей, также, как и с&lt;strong&gt; filter&lt;/strong&gt; вы будете часто встречаться, выполняя такие привычные и повседневные задачи, как выход в интернет, проброс портов или перенаправление трафика. При этом действие механизма NAT более сложное и требует более глубокого понимания происходящих процессов, поэтому советуем уделить внимание в первую очередь теоретической части.&lt;/p&gt;</description></item><item><title>Централизованный сбор логов Mikrotik на сервер The Dude</title><link>https://interface31.ru/post/centralizovannyy-sbor-logov-mikrotik-na-server-the-dude/</link><pubDate>Sat, 24 Jul 2021 22:38:35 +0300</pubDate><guid>https://interface31.ru/post/centralizovannyy-sbor-logov-mikrotik-na-server-the-dude/</guid><description>
&lt;p&gt;Сбор и изучение логов - важная часть работы системного администратора, помогающая разобраться в любой, даже самой сложной и запутанной ситуации. Точно также и если вы обратитесь за помощью, то первым делом от вас попросят предоставить логи. Когда устройств и сервисов в вашей сети немного, то каждый из них может собирать логи самостоятельно, но по мере увеличения количества устройств хочется иметь единую точку сбора информации. И ей вполне может стать сервер The Dude, который хоть и не дотягивает до полноценного сервера сбора логов, но все-таки может оказаться полезен.&lt;/p&gt;</description></item><item><title>Особенности эксплуатации CA на роутерах Mikrotik: резервное копирование, экспорт и импорт сертификатов</title><link>https://interface31.ru/post/osobennosti-ekspluatacii-ca-na-routerah-mikrotik-rezervnoe-kopirovanie-eksport-i-import-sertifikatov/</link><pubDate>Wed, 07 Jul 2021 22:13:08 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-ekspluatacii-ca-na-routerah-mikrotik-rezervnoe-kopirovanie-eksport-i-import-sertifikatov/</guid><description>
&lt;p&gt;Mikrotik предоставляет пользователям достаточно широкие возможности, одна из них - создание на роутере собственного &lt;strong&gt;центра сертификации&lt;/strong&gt; (CA), который позволяет управлять собственной &lt;strong&gt;инфраструктурой открытых ключей&lt;/strong&gt; (PKI). Благодаря этому вы можете выпускать, подписывать и отзывать сертификаты, а также поддерживать доверительные отношения без использования дополнительных технических и программных средств. Это удобно, но эксплуатация CA на базе Mikrotik имеет свои особенности и подводные камни, которые нужно четко представлять и учитывать при выборе такого решения.&lt;/p&gt;</description></item><item><title>Настройка SSTP VPN-сервера на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-sstp-vpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 30 May 2021 18:11:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-sstp-vpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Продолжая тему VPN для удаленного доступа, сегодня мы хотим рассмотреть настройку SSTP-сервера на базе оборудования Mikrotik. Это не самый распространенный и популярный протокол, но имеющий ряд особенностей и преимуществ, главное из которых - использование стандартного протокола HTTPS для установления соединения, что делает SSTP-трафик неотличимым от обычного и дает возможность работать из любой точки, где есть интернет, проходя через NAT, брандмауэры и даже прокси-сервера. При этом его достаточно просто настроить и использовать, о чем мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Централизованное управление обновлением RouterOS при помощи The Dude</title><link>https://interface31.ru/post/centralizovannoe-upravlenie-obnovleniem-routeros-pri-pomoshhi-the-dude/</link><pubDate>Wed, 05 May 2021 23:26:36 +0300</pubDate><guid>https://interface31.ru/post/centralizovannoe-upravlenie-obnovleniem-routeros-pri-pomoshhi-the-dude/</guid><description>
&lt;p&gt;Своевременное обновление RouterOS на устройствах Mikrotik очень важно, так как в новых версиях закрываются найденные уязвимости и добавляются новые возможности, улучшается работа уже имеющихся служб. Обновить RouterOS несложно - всего пара нажатий в интерфейсе Winbox или несколько команд в терминале. Это не доставит затруднений если у вас всего несколько устройств, но если ваша инфраструктура включает десятки роутеров, то процесс обновления становится утомительным, в этом случае на помощь нам придет The Dude, который позволяет централизованно управлять обновлением RouterOS.&lt;/p&gt;</description></item><item><title>Защита RDP от перебора паролей при помощи оборудования Mikrotik</title><link>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</link><pubDate>Mon, 03 May 2021 20:26:43 +0300</pubDate><guid>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</guid><description>
&lt;p&gt;Атака с полным перебором паролей (брутфорс) - одна из наиболее часто встречающихся угроз в современном интернете. Она базируется не на уязвимостях ПО, а на нарушении политики паролей, что иногда оказывается гораздо более продуктивным. Пользователи не любят сложных паролей и даже когда есть явные требования по сложности стремятся использовать более простые комбинации, либо словарные слова. Многие также используют одну пару логин - пароль для всех учетных записей и при компрометации одной из них эти данные могут попасть в руки злоумышленников. Одним из наиболее часто атакуемых сервисов является RDP и сегодня мы посмотрим, как можно его защитить.&lt;/p&gt;</description></item><item><title>The Dude. Установка и быстрое начало работы</title><link>https://interface31.ru/post/the-dude-ustanovka-i-bystroe-nachalo-raboty/</link><pubDate>Thu, 15 Apr 2021 19:21:47 +0300</pubDate><guid>https://interface31.ru/post/the-dude-ustanovka-i-bystroe-nachalo-raboty/</guid><description>
&lt;p&gt;Любая сетевая инфраструктура требует постоянного контроля и мониторинга и чем больше она становится, тем острее поднимается этот вопрос. Полноценные системы мониторинга достаточно сложны и требуют выделения ресурсов для развертывания, что не всегда возможно в небольших сетях. В этом случае стоит обратить внимание на The Dude от Mikrotik, которая позволяет быстро и без дополнительных затрат поднять простую систему мониторинга, а затем постепенно наращивать ее возможности согласно реальным потребностям.&lt;/p&gt;</description></item><item><title>Установка Mikrotik CHR на виртуальную машину Proxmox</title><link>https://interface31.ru/post/ustanovka-mikrotik-chr-na-virtualnuyu-mashinu-proxmox/</link><pubDate>Fri, 02 Apr 2021 22:10:03 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-mikrotik-chr-na-virtualnuyu-mashinu-proxmox/</guid><description>
&lt;p&gt;Не так давно мы рассказывали о виртуальном роутере &lt;a href="https://interface31.ru/tech_it/2020/04/mikrotik-chr-virtualnyy-oblachnyy-router.html" target="_blank"&gt;Mikrotik CHR&lt;/a&gt; (Cloud Hosted Router), который представляет собой специальную версию RouterOS для виртуальных сред. Это дает возможность использовать все возможности Mikrotik без оглядки на производительность и физические ограничения роутеров официальной линейки. Сегодня мы поговорим о том, как установить CHR на виртуальную машину Proxmox, ничего сложного в этом процессе нет и даже есть соответствующая &lt;a href="https://wiki.mikrotik.com/wiki/Manual:CHR_ProxMox_installation" target="_blank"&gt;статья&lt;/a&gt; в официальной Wiki, но гладко было на бумаге...&lt;/p&gt;</description></item><item><title>Настройка PPTP или L2TP VPN-сервера на роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-pptp-ili-l2tp-vpn-server-na-routerah-mikrotik/</link><pubDate>Mon, 11 Jan 2021 22:34:14 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pptp-ili-l2tp-vpn-server-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Продолжая актуальную сегодня тему удаленного доступа, сегодня мы рассмотрим настройку роутеров Mikrotik для использования из в качестве PPTP или L2TP VPN-серверов. С одной стороны тема эта, вроде бы простая, с другой, как обычно, имеет свои особенности, которые следует учитывать еще на стадии выбора решения. Ведь хороший специалист выбирает инструмент под задачу, а не пытается делать наоборот, признавая сильные и слабые стороны каждого решения.&lt;/p&gt;</description></item><item><title>Настраиваем использование DNS over HTTPS (DoH) на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-ispolzovanie-dns-over-https-doh-na-routerah-mikrotik/</link><pubDate>Fri, 08 Jan 2021 22:14:50 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ispolzovanie-dns-over-https-doh-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Наша жизнь с каждым днем все сильнее уходит в интернет: мы используем его для работы, проводим в нем финансовые операции, делаем покупки, общаемся с коллегами и родными. Поэтому на первый план все более выходят вопросы безопасности и конфиденциальности. Основная тенденция последних лет - переход на защищенные протоколы и уже сегодня использование HTTPS является обязательной нормой, но оставалось еще одно слабое звено - протокол DNS, данные в котором передавались открытым текстом. Устранить этот пробел призван новый протокол DNS over HTTPS (DoH), поддержка которого появилась в RouterOS.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения на роутерах Mikrotik если подсети клиента и офиса совпадают</title><link>https://interface31.ru/post/nastroyka-vpn-podklyucheniya-na-routerah-mikrotik-esli-podseti-klienta-i-ofisa-sovpadayut/</link><pubDate>Sat, 31 Oct 2020 23:12:14 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-podklyucheniya-na-routerah-mikrotik-esli-podseti-klienta-i-ofisa-sovpadayut/</guid><description>
&lt;p&gt;Для организации удаленного доступа сотрудников к офисной сети широко используется VPN, при этом крайне желательно сделать этот процесс для пользователя максимально простым и удобным. В идеале он должен только указать свой логин и пароль для подключения, все остальное, включая маршрутизацию, должно быть настроено автоматически. И это вполне достижимо, например с помощью технологии &lt;a href="https://interface31.ru/tech_it/2020/03/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik.html" target="_blank"&gt;Proxy ARP&lt;/a&gt;, которая позволяет как-бы поместить клиента в сеть офиса на канальном уровне. Но как быть, если подсети клиента и офиса совпадают?&lt;/p&gt;</description></item><item><title>Настройка контроллера CAPsMAN (бесшовный Wi-Fi роуминг) на Mikrotik</title><link>https://interface31.ru/post/nastroyka-kontrollera-capsman-na-mikrotik/</link><pubDate>Fri, 02 Oct 2020 20:26:24 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-kontrollera-capsman-na-mikrotik/</guid><description>
&lt;p&gt;Во всех случаях, когда вам требуется качественное беспроводное покрытие достаточно большой площади, когда одной точкой доступа не обойтись, встает вопрос роуминга - а именно передачи клиента от одной точки доступа к другой. Желательно сделать этот процесс максимально простым и прозрачным для клиента, без разрыва связи и переподключения, а еще желательно не разориться при выполнении этой задачи. В этом нам поможет оборудование Mikrotik и программный контроллер беспроводной сети CAPsMAN.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 2. Таблица filter</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</link><pubDate>Fri, 25 Sep 2020 22:36:34 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</guid><description>
&lt;p&gt;Продолжение цикла статей о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; начнем с изучения таблицы &lt;strong&gt;filter&lt;/strong&gt;, как наиболее простой и часто используемой. Ее назначение ясно уже из названия и именно в ней выполняются основные действия по фильтрации трафика и именно с этими действиями у многих связано само понятие брандмауэра. Но несмотря на простоту, именно настройки этой таблицы отвечают за сетевую защиту узла или целой сети и поэтому к ее изучению следует подойти предельно внимательно.&lt;/p&gt;</description></item><item><title>Расширенная настройка Wi-Fi на роутерах Mikrotik. Режим точки доступа</title><link>https://interface31.ru/post/rasshirennaya-nastroyka-wi-fi-na-routerah-mikrotik/</link><pubDate>Sat, 22 Aug 2020 20:23:47 +0300</pubDate><guid>https://interface31.ru/post/rasshirennaya-nastroyka-wi-fi-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Wi-Fi в роутерах Mikrotik достаточно неоднозначная тема, с одной стороны количество посвященных ей публикаций достаточно велико, но с другой, большая часть из них является простым перечислением всех присутствующих в роутере настроек с кратким описанием, без пояснений об их назначении, нужности, либо, наоборот, ненужности. Поэтому мы в нашей статье сделаем упор на практическое применение и опции, которые реально могут вам потребоваться в повседневной деятельности. А также дадим необходимый теоретический минимум для понимания смысла отдельных настроек.&lt;/p&gt;</description></item><item><title>Mikrotik CHR - виртуальный облачный роутер</title><link>https://interface31.ru/post/mikrotik-chr-virtualnyy-oblachnyy-router/</link><pubDate>Thu, 30 Apr 2020 22:11:44 +0300</pubDate><guid>https://interface31.ru/post/mikrotik-chr-virtualnyy-oblachnyy-router/</guid><description>
&lt;p&gt;Можно без преувеличения сказать, что своей популярности Mikrotik добились благодаря RouterOS. Именно она сделала из достаточно рядовых и ничем особо не примечательных в аппаратном плане устройств настоящий хит со своей армией поклонников и фанатов. Действительно, Mikrotik сделал возможным используя устройства начальной ценовой категории реализовывать многие функции, которые ранее были доступны только в дорогом профессиональном оборудовании. А с выходом Cloud Hosted Router не нужно даже покупать роутер, теперь Mikrotik работает в виртуальных средах и может быть развернут на любом гипервизоре или в облаке.&lt;/p&gt;</description></item><item><title>Настраиваем IKEv2 VPN-сервер на роутерах Mikrotik с аутентификацией по сертификатам</title><link>https://interface31.ru/post/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik/</link><pubDate>Fri, 24 Apr 2020 16:26:44 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Сейчас, когда многие настраивают VPN для работы удаленных сотрудников, выбор протокола становится как никогда актуальным. С одной стороны стоят поддерживаемые современными ОС протоколы PPTP и L2TP, которые имеют ряд существенных недостатков и ограничений, с другой OpenVPN, который всем хорош, но требует установки стороннего ПО. При этом как-то забывают о быстром и безопасном IKEv2, основанном на IPsec новом протоколе, также поддерживаемом всеми современными ОС.&lt;/p&gt;</description></item><item><title>Настраиваем родительский контроль на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-roditelskiy-kontrol-na-routerah-mikrotik/</link><pubDate>Fri, 17 Apr 2020 22:55:22 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-roditelskiy-kontrol-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Сегодня интернет плотно проник во все сферы нашей жизни и превратился в столь же привычный и необходимый предмет, как электричество или водоснабжение. И это не преувеличение: работа, обучение, онлайн-сервисы - все это требует доступа в сеть, что не только открывает новые возможности, но порождает новые проблемы. Одна из них - защита детей от неподходящей для их возраста информации, а также контроль времени, проводимого ими в сети. При том, что решать данную задачу следует гибко, с учетом возраста и реальных потребностей детей, не ограничивая при этом возможности родителей.&lt;/p&gt;</description></item><item><title>Резервирование каналов в Mikrotik при помощи рекурсивной маршрутизации</title><link>https://interface31.ru/post/rezervirovanie-kanalov-v-mikrotik-pri-pomoshhi-rekursivnoy-marshrutizacii/</link><pubDate>Thu, 09 Apr 2020 18:54:42 +0300</pubDate><guid>https://interface31.ru/post/rezervirovanie-kanalov-v-mikrotik-pri-pomoshhi-rekursivnoy-marshrutizacii/</guid><description>
&lt;p&gt;Значение интернета в повседневной жизни и деятельности предприятий всех форм и размеров с каждым днем только растет, особенно сейчас, когда весь мир переходит на дистанционные методы работы в связи с пандемией короновируса. Но этот вопрос актуален также и для торговых предприятий, платежные карты используются практически каждым вторым покупателем и отсутствие интернета мгновенно скажется на выручке предприятия. В данной статье мы рассмотрим, каким образом можно организовать резервный канал и обеспечить быстрое переключение на него и обратно штатными средствами RouterOS.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Mikrotik</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-mikrotik/</link><pubDate>Thu, 02 Apr 2020 00:04:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-mikrotik/</guid><description>
&lt;p&gt;Достаточно часто системные администраторы сталкиваются с дилеммой: необходимо иметь возможность подключиться к собственным системам из любой точки мира, но при этом не выставлять открытыми наружу служебные порты. Отчасти это решается использованием VPN, но такая возможность присутствует не всегда, а в некоторых ситуациях единственной возможностью может оказаться только прямое подключение к системе. Но есть и другой способ, называемый Port Knocking, дословно обозначающий &amp;quot;постучать в порт&amp;quot;, но не просто постучать, а особым образом, после чего вы сможете получить доступ, стучите - и вам откроют.&lt;/p&gt;</description></item><item><title>Настройка Proxy ARP для VPN-подключений на роутерах Mikrotik</title><link>https://interface31.ru/post/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik/</link><pubDate>Fri, 06 Mar 2020 22:27:07 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-proxy-arp-dlya-vpn-podklyucheniy-na-routerah-mikrotik/</guid><description>
&lt;p&gt;Одним из основных назначений VPN-соединений служит организация доступа удаленных клиентов в локальную сеть. И несмотря на то, что данная тема достаточно широко освещена многие администраторы продолжают сталкиваться со сложностями. Наибольшие затруднения, как правило, вызывает маршрутизация. Отчасти это связано с относительной сложностью данной темы, требующей достаточного уровня теоретических знаний, а отчасти с техническими возможностями реализуемого решения. В некоторых сценариях можно обойтись и без маршрутизации, использовав для доступа в сеть иные технологии, сегодня мы расскажем об одной из них.&lt;/p&gt;</description></item><item><title>Безопасный режим в Mikrotik или как всегда оставаться на связи</title><link>https://interface31.ru/post/bezopasnyy-rezhim-v-mikrotik-ili-kak-vsegda-ostavatsya-na-svyazi/</link><pubDate>Sat, 29 Feb 2020 18:58:54 +0300</pubDate><guid>https://interface31.ru/post/bezopasnyy-rezhim-v-mikrotik-ili-kak-vsegda-ostavatsya-na-svyazi/</guid><description>
&lt;p&gt;Старая сисадминская примета гласит: &amp;quot;удаленная настройка брандмауэра - к выезду на объект&amp;quot; и в большинстве случаев это действительно так. С другой стороны реалии современной жизни подразумевают преимущественно удаленную работу. Как быть? С одной стороны тратить время на дорогу в десятки или сотни километров ради пяти минут на месте, с другой - ехать, возможно, все равно придется, только уже экстренно. Но есть и третий вариант: спокойно работать удаленно, используя возможности безопасного режима RouterOS, о чем мы и расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Производительность младших моделей Mikrotik hEX и hAP. Экспресс-тестирование</title><link>https://interface31.ru/post/proizvoditel-nost-mladshih-modeley-mikrotik-hex-i-hap-ekspress-testirovanie/</link><pubDate>Sat, 22 Feb 2020 23:31:28 +0300</pubDate><guid>https://interface31.ru/post/proizvoditel-nost-mladshih-modeley-mikrotik-hex-i-hap-ekspress-testirovanie/</guid><description>
&lt;p&gt;Роутеры Mikrotik отлично зарекомендовали себя для системных администраторов и продвинутых пользователей, позволяя создавать достаточно сложные сетевые конфигурации на сравнительно недорогом оборудовании. Но у такой популярности есть и обратная сторона, многие считают данные устройства чуть ли не &amp;quot;серебряной пулей&amp;quot;, один факт применения которых способен решить все текущие сетевые задачи. Однако это не так, как и любое другое сетевое оборудование, Mikrotik имеет свои ограничения и сегодня мы попробуем выявить их путем небольшого экспресс-тестирования.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 1. Общие вопросы</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</link><pubDate>Sun, 09 Feb 2020 18:29:05 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</guid><description>
&lt;p&gt;Когда говорят о брандмауэре в Linux-системах в первую очередь вспоминают &lt;strong&gt;iptables&lt;/strong&gt;, однако это не совсем верно, брандмауэром в Linux является &lt;strong&gt;netfilter&lt;/strong&gt;, а iptables - одна из утилит для его настройки. Тем не менее именно iptables является стандартом интерфейса брандмауэра в Linux, а также созданных на его основе системах, например, RouterOS от Mikrotik. Поэтому знание iptables является обязательным для Linux-администраторов несмотря на то, что в новых дистрибутивах осуществляется постепенный переход на более новый инструмент управления - &lt;strong&gt;nftables&lt;/strong&gt;, который, тем не менее, сохраняет совместимость со своим предшественником.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik. RouterOS 6</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 19 Jan 2020 17:22:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;OpenVPN является одной из самых популярных технологий для построения VPN-сетей и это вполне справедливо, данный продукт сочетает в себе безопасность с простой настройкой и мощными возможностями конфигурирования и управления сетью. В роутерах Mikrotik возможности OpenVPN &lt;a href="https://interface31.ru/tech_it/2019/06/nastraivaem-vpn-chast-1-obshhie-voprosy.html" target="_blank"&gt;существенно ограничены&lt;/a&gt;, что требует серьезно взвесить все за и против перед развертыванием, тем не менее в ряде случаев настройка OpenVPN выглядит оправданной и сегодня мы расскажем как это сделать.&lt;/p&gt;</description></item><item><title>Настройка двух и более OpenVPN-серверов на одном сервере</title><link>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</link><pubDate>Sun, 13 Oct 2019 20:14:25 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</guid><description>
&lt;p&gt;Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для удаленного доступа, когда имеются клиенты, требующие особых настроек. В корпоративной среде такая возможность позволит с помощью одного физического сервера обеспечить связь для различных подразделений, которые не должны напрямую взаимодействовать друг с другом. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка черного и белого списков в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-chernogo-i-belogo-spiskov-v-routerah-mikrotik/</link><pubDate>Fri, 04 Oct 2019 14:59:58 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-chernogo-i-belogo-spiskov-v-routerah-mikrotik/</guid><description>
&lt;p&gt;Ограничение доступа к тем или иным ресурсам сети интернет на основе списков достаточно популярный способ фильтрации, несмотря на его недостатки. Действительно, в большинстве случаев требуется заблокировать достаточно небольшой список ресурсов, скажем, соцсети, с чем данный метод вполне успешно справляется. В данной статье мы поговорим о том, как настроить фильтрацию по спискам на роутерах Mikrotik, тем более что RouterOS предоставляет нам для этого достаточно широкие возможности.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</link><pubDate>Sun, 29 Sep 2019 17:53:01 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</guid><description>
&lt;p&gt;С ростом значения интернета в нашей повседневной жизни все более востребованными становятся различные сетевые технологии. Если раньше VPN был преимущественно уделом крупных организаций, то сегодня он используется чуть ли не в каждой сети, действительно, сотрудники стали мобильными и удаленный доступ к ресурсам сети уже не блажь, а насущная необходимость. Настройка роутера Mikrotik как VPN-клиента вопрос, на первый взгляд, простой, но есть некоторые не очевидные моменты, которые мы разберем в данной статье.&lt;/p&gt;</description></item><item><title>Настройка IPTV в роутерах Mikrotik на примере Ростелеком</title><link>https://interface31.ru/post/nastroyka-iptv-v-routerah-mikrotik-na-primere-rostelekom/</link><pubDate>Mon, 05 Aug 2019 00:19:39 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iptv-v-routerah-mikrotik-na-primere-rostelekom/</guid><description>
&lt;p&gt;IPTV в настоящее время стал стандартом де факто, практически полностью вытеснив &amp;quot;классическое&amp;quot; кабельное телевидение. Сегодня практически любой провайдер предлагает комплексные тарифные планы, включающие телевидение и интернет, предоставляет в аренду уже настроенное оборудование и вообще всякими способами стремится завлечь абонента в свои сети. И это хорошо, здоровая конкуренция снижает цены и повышает качество услуг. Но как быть, если вы предпочитаете настраивать свое сетевое оборудование самостоятельно? Сегодня мы как раз поговорим об этом.&lt;/p&gt;</description></item><item><title>Проброс портов и Hairpin NAT в роутерах Mikrotik</title><link>https://interface31.ru/post/probros-portov-i-hairpin-nat-v-routerah-mikrotik/</link><pubDate>Mon, 08 Jul 2019 00:33:40 +0300</pubDate><guid>https://interface31.ru/post/probros-portov-i-hairpin-nat-v-routerah-mikrotik/</guid><description>
&lt;p&gt;Проброс портов - на первый взгляд тривиальная повседневная задача, которая не должна вызывать никаких затруднений. Действительно, в бытовых роутерах это так, но если речь идет об оборудовании Mikrotik, то сложности могут не заставить себя ждать. А все потому, что RouterOS дает в руки администратора богатые сетевые возможности, требуя в ответ понимания работы сетей хотя бы на базовом уровне. Конечно, можно настроить все по готовой инструкции, но гораздо лучше понимать каждое свое действие, и именно для тех, кто хочет разобраться предназначена эта статья.&lt;/p&gt;</description></item><item><title>Автоматическое резервное копирование настроек Mikrotik на FTP</title><link>https://interface31.ru/post/avtomaticheskoe-rezervnoe-kopirovanie-nastroek-mikrotik-na-ftp/</link><pubDate>Wed, 29 May 2019 22:53:19 +0300</pubDate><guid>https://interface31.ru/post/avtomaticheskoe-rezervnoe-kopirovanie-nastroek-mikrotik-na-ftp/</guid><description>
&lt;p&gt;Резервное копирование - это одно из наиболее важных мероприятий в работе системного администратора, но по иронии судьбы о нем обычно вспоминают тогда, когда ничто иное помочь уже не способно. Роутеры Mikrotik не исключение. Широкие возможности RouterOS предполагают гораздо более сложные сетевые конфигурации, нежели у обычных, &amp;quot;бытовых&amp;quot;, роутеров, поэтому восстановить все заново бывает весьма и весьма затруднительно, даже если вы точно помните все тонкости настройки. А чтобы до этого не дошло, стоит позаботиться о резервных копиях уже сейчас.&lt;/p&gt;</description></item><item><title>Расширенная настройка DNS и DHCP в роутерах Mikrotik</title><link>https://interface31.ru/post/rasshirennaya-nastroyka-dns-i-dhcp-v-routerah-mikrotik/</link><pubDate>Sun, 19 May 2019 12:23:33 +0300</pubDate><guid>https://interface31.ru/post/rasshirennaya-nastroyka-dns-i-dhcp-v-routerah-mikrotik/</guid><description>
&lt;p&gt;Со службами DHCP и DNS знакомы, пожалуй все, ведь это базовые службы для сетей любого размера. Но их настройка обычно сводится к установке базовых параметров и затем о них забывают. Действительно, ну что может быть в них интересного, особенно если это неполноценные сервера, а службы роутера. Это так, если говорить о бытовых роутерах, где пользователю стараются не давать в руки лишних инструментов, но RouterOS рассчитана на иную аудиторию и предоставляет широкий спектр возможностей, которыми глупо не воспользоваться.&lt;/p&gt;</description></item><item><title>Базовая настройка роутера MikroTik</title><link>https://interface31.ru/post/bazovaya-nastroyka-routera-mikrotik/</link><pubDate>Sat, 10 Nov 2018 20:25:04 +0300</pubDate><guid>https://interface31.ru/post/bazovaya-nastroyka-routera-mikrotik/</guid><description>
&lt;p&gt;За роутерами Mikrotik давно закрепилась слава &amp;quot;сложных&amp;quot; в настройке. Это действительно так, если говорить о начинающих. После обычных роутеров, где производитель практически за руку ведет пользователя от настройки к настройке, RouterOS пугает обилием возможностей и отсутствием привычных интерфейсов. Но не стоит пугаться, если вы имеете начальные знания по устройству и работе сетей, то очень скоро вы будете чувствовать себя как рыба в воде, а настройки иных роутеров наоборот покажутся вам ограниченными. Сегодня мы начнем с базовой настройки, чтобы научить ваш Mikrotik всему тому, что умеют обычные роутеры.&lt;/p&gt;</description></item><item><title>Оборудование MikroTik класса SOHO. Общий обзор и сравнение возможностей</title><link>https://interface31.ru/post/oborudovanie-mikrotik-klassa-soho/</link><pubDate>Sat, 20 Oct 2018 18:46:08 +0300</pubDate><guid>https://interface31.ru/post/oborudovanie-mikrotik-klassa-soho/</guid><description>
&lt;p&gt;Оборудование Mikrotik пользуется заслуженной популярностью у системных администраторов и позволяет реализовывать достаточно сложные сетевые конфигурации за умеренные деньги. При этом, если почитать отзывы, то можно столкнуться с диаметрально противоположными мнениями, от восторженных од поклонников, до крайне недовольных от тех, кому это оборудование не подошло. Поэтому мы решили выпустить данный материал, в котором подробно разобрать возможности недорогих роутеров Mikrotik и сравнить их между собой и оборудованием сторонних производителей.&lt;/p&gt;</description></item></channel></rss>