Добра вечер на всички! Отдавана само чета тук, затова сега смятам да се запиша . Имам Уидоус сървър зад един микротик, които общо взето е бекъп на пощенски клиенти, активни директории и споделени ресурси. Налага се от време на време да го достъпвам по RDP поради различни причини и досега го държах само с променен порт и спряно правило за NAT, което активирах само когато се налагаше да се логна. Вчера си написах едно правило, което своеобразно трябва се явява нещо като port knocking. За сега всичко работи така както искам, но тъй като не съм чак толкова наясно ми се иска някой по-разбиращ да го погледне и да ми каже, трябва ли да добавя или премахна нещо, за да мога да разчитам на него. Най-вече ме интересува, трябва ли да преместя правилото в RAW, като в mangle оставя само правилото за маркиране на конекцията или и така може да работи нормално?
Question
Стоян Иванов
Добра вечер на всички! Отдавана само чета тук, затова сега смятам да се запиша . Имам Уидоус сървър зад един микротик, които общо взето е бекъп на пощенски клиенти, активни директории и споделени ресурси. Налага се от време на време да го достъпвам по RDP поради различни причини и досега го държах само с променен порт и спряно правило за NAT, което активирах само когато се налагаше да се логна. Вчера си написах едно правило, което своеобразно трябва се явява нещо като port knocking. За сега всичко работи така както искам, но тъй като не съм чак толкова наясно ми се иска някой по-разбиращ да го погледне и да ми каже, трябва ли да добавя или премахна нещо, за да мога да разчитам на него. Най-вече ме интересува, трябва ли да преместя правилото в RAW, като в mangle оставя само правилото за маркиране на конекцията или и така може да работи нормално?
Предварително благодаря на отзовалите се!
Edited by Стоян ИвановLink to comment
Share on other sites
6 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now