Jump to content
  • 0

VPN МРЕЖИ С MIKROTIK ROUTER OS


Taner
Go to solution Solved by NetworkPro,

Question

Привет, съфорумници.


Ще ми помогнете ли да си направя пълен списък с всички VPN протоколи, чрез които могат да се изградят VPN мрежи прод Mikrotik Router OS, както и различните комбинации?

Edited by Taner
Link to post
Share on other sites

13 answers to this question

Recommended Posts

  • 0
4 minutes ago, NetworkPro said:

IPSec

IPSec + IPIP

OpenVPN TCP/UDP

PPTP

L2TP

SOCKS Proxy

 

Благодаря!
Само това ли са?
Ако да, това е чудесно.

Следващото нещо което ми е нужно, като информация е кои протоколи от изброените са уязвими и комрпоментирани?

Само за PPTP  знам че може да се брутфорсне паролата.
За останалите имали подобни уязвимости?
 

Edited by Taner
Link to post
Share on other sites
  • 0

Благодаря, много си бърз.
Но освен PPTP, кои други са уязвими?

 

Edited by Taner
Link to post
Share on other sites
  • 0
  • Administrator

Всички са уязвими.
Въпроса е за колко време ще създадеш уникалния за сесията ключ, който в повечето случаи е динамичен.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to post
Share on other sites
  • 0

Мога ли да ги демонстрирам?
Пиша си дипломната работа.

Състои се от:
УВОД
ГЛАВА 1 Теория относно VPN протоколите
ГЛАВА 2 Демонстриране на уязвимости.
Заключение.
 

Edited by Taner
Link to post
Share on other sites
  • 0
NetworkPro

Каквото намериш с гугъла като уязвимости, това или по-малко, добави в дипломната работа. Кой университет и кои преподаватели ще я оценяват и дали са намекнали нещо за изчерпателност и реалност?

Link to post
Share on other sites
  • 0

Военноморско Училище.
Преподавателите са на високо ниво, Cisco професионалисти.
Горе долу сме оставени сами да се оправяме.

Мен не ме плаши практическата част, повече ме плаши теоретическата част, знам как да търся в гугъл ефективно, но това с научният стил, стандарт при писане на магистърски дипломни и точните определени правила за цитиране и използване на източници  официални е по досадната част и най трудната....


Имам по задание следните задачи:

За теоретичната част:
-Обзор и оценка на съществуващите платформи за виртуализация.
-Обзор на мрежовите протоколи и технологии.
-Проектиране на модел на екстранет и налагане на ограничения.

За практическата част:
-Изграждане на модел на екстранет във виртуална среда.
-Избор на софтуерни инструменти за изследване и анализ на протоколите.
-Анализ и оценка на надеждността на VPN протоколите реализирани под Mikrotik Router OS.

Изводи и възможности за приложение.

Edited by Taner
Link to post
Share on other sites
  • 0
Преди 19 часа, tracker написа:

Mikrotik-a поддържа само TCP за OpenVPN.
Щеше да е "страхотно" ако поддържаше UDP ...

Планирано е да включат OpenVPN с UDP в RouterOS v7. 

Link to post
Share on other sites
  • 0
  • Administrator

Софтуера който може да ползваш за анализ на VPN връзките е нищо,

без самото анализиране не вредят познания по криптография

Преди 8 часа, Taner написа:

Военноморско Училище.
Преподавателите са на високо ниво, Cisco професионалисти.
Горе долу сме оставени сами да се оправяме.

Аз специалисти по Дриско не видях за последните 15 години.

всички са "чакай да питам" или веднага почват да те убеждават да си смениш идеологията на цялата мрежа.

А имплентацията е изключително бавна, и не винаги съвместима с други марки.

 

  • Like 1
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to post
Share on other sites
  • 0

Ok, kak ви изглежда следният план за работа:

Увод
Въведение  във VPN мрежите, приложението им, необходимостта от тях, цели на дипломната работа и поставени задачи.

Глава 1
Въведение във виртуализацията, платформи за виртуализация, значимост, необходимост приложение, преглед на най използвани платформи, VMWARE, CITRIX, RED HAT, Microsoft.
Цитиране от статии, научни спиасния, материали на разработчиците им.

Въведение в Мikrotik, обща информация цитирана от учебника на Добри Бояджиев.

Преглед на VPN протоколите под Mikrotik Router OS, цитирана информация от източници, които описват алгоритъма на работа и стандартите и криптографските технологии имплементирани в протоколите.
IPSec
IPSec + GRE
IPSec + IPIP
IPSec + EoIP
OpenVPN TCP
PPTP
L2TP
SSTP
SOCKS Proxy


Проектиране на модел на екстранет и налагане на ограничения.
Под това разбирам теоретично проектиране на VPN мрежа между два микротика в различни мрежи с наличните протоколи.

Глава 2
Изграждане на модел на екстранет във виртуална среда.
Тук разбирам в моята домашна мрежа на сървър IBM X3650M3 с платформа за виртуализация VMWARE ESXI 5.5, да вдигна виртуална машина с Router OS и да пусна всички VPN сървъри, а на лаптоп с VMWARE WORKSTATION и там да запаля един виртуален Router OS и той да ми бъде клиента. Съответно клиентската машина и сървърната да са в две различни мрежи.

Под избор на софтуерни инструменти за изследване и анализ на протоколите разбирам използване на Wiresharк, Kali linux, и целият арсенал под Kali Linux и всички налични инструменти за атакуване на VPN мрежи.

Под анализ и оценка на надеждността на VPN протоколите реализирани под Mikrotik Router OS разбирам, на база намерените материали в GOOGLE, и изпитаните протоколи в тестовата среда се декларират, кои не са надеждни и кои са надеждни и какви резултати от експериментите са постигнати?



Приложения, диаграми, таблици, речник, източници, съдържание и структурно оформление са са останалите детайли.


Какво мислите?


 



 

Edited by Taner
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Similar Content

    • bgoptic
      By bgoptic
      Нови
      SXTsq 5ac                                   16бр.                         60лв./бр.
      SXT SA5 ac                                   3бр.                         110лв./бр.
      Disc Lite5 ac                                 3бр.                         60лв./бр.
      OmniTIK 5 PoE ac                                                         120лв.
      OmniTIK 5 ac                                                                 110лв.    
      Използвани
      SXT Lite5 ac                                                                 50лв.
      SXT Lite5                                      3бр.                        40лв./бр.
      SXT 5 AC                                      3бр.                        60лв./бр.
       
      За повече инфо телефон: +420 77 три 016 шест 17(viber) или на Л.С.
    • JoroNikolaev
      By JoroNikolaev
      Привет, 
      Някой може ли да ми даде съвет с каква апратура да направя бридж (дистанция по карта 12км), търся нещо около 50-100mbps (за лично ползване е). Повече търся стабилност на линка. Първоначално се насочих към LHG 5, но прочетох, че се влиае от шум. Притеснявам се, че сигнала ще го пращам от връх на планина на който има 3 кули с антени на оператори и интернет доставчици. 
      Бюджета е около 250-300лв
      Поздрави, 
    • dobatavision
      By dobatavision
      Здравейте,
       
      Имам 2 доставчика на нет които използвам едновременно.
      Пуснах 2 правила в Netwatch едното следи 8.8.4.4 за единия доставчик, другото правило следи 8.8.8.8 за 2рия доставчик.
      Ако спре да пингва спира съответния /ip routes ако дойде пинг го активира пак.
      Дайте идея как да деактивирам другото правило в netwatch ако едно премине в статус Down.
      Така ще остане поне единия доставчик да работи, защото ако спрат и 2та dns-a ще ми се деактивират и 2та доставчика...
    • bgoptic
      By bgoptic
      Използвани
      RBLHGG-60ad kit                                                    2 комплекта                       210лв./комплекта
      Нови
      RBLHGG-60ad kit                                                    2 комплекта                       350лв./комплекта
      MIKROTIK RBwAPG-60ad kit                                1 комплект                         220лв./комплекта
      SXT SA5AC                                                              6бр.                                       130лв./бр.

      PowerBeam 2AC-400                                            1бр.                                       160лв./бр.
       
      За повече инфо телефон: +420 77 три 016 шест 17(viber) или на Л.С.
    • new1
      By new1
      Продавам малко мрежова техника:
      1. Рутер борд RB433AH в кутия CA433U  с две безжични карти DNMA-91 и 4 антенки 2db -65лв (продават се на комплект)

      2. борд RB411+ безжична карта APC11 - 20лв
      3. безжични карти RB52Hn -20 лв.
      4. безжични карти R52n-M - 15 лв.
      5. безжични карти r52 , 3бр DNMA-91 - по 5лв/бр

      6. кутия алуминиева херметична за външен монтаж на MikroTik + Mini UPS 1225 Neomontana (батерия бонус-не е работила 5год) - 25лв

      7. кутия алуминиева масивна херметична за външен монтаж от усилвател за кабелна (бонус пигтейл ACMMCX ) - 15лв

      8. кутия за вътрешен монтаж CA433U - 15лв

      9. антена външна JPA-9 - 8лв
      10. антена омни от грууви - 15лв
      11. антени 2,4-5ghz конектор rpsma плоски 5db 4бр - по 7лв/бр
      12. антени 2,4-5ghz конектор rpsma дълги 27 см 7db 4бр - по 12 лв/бр
      13. антени 2,4-5ghz конектор mmcx плоски 5db 4бр - по 5лв/бр




      14. пигтейли нов ACUFL - U.fl-Nfemale 1бр - 5лв.
      15. пигтейли нови ACMMCX - MMCX-Nfemale 10бр - 7лв/бр.
      16. пигтейли U.fl-RpSMA нови и употребявани 4бр - 2лв/бр (на някои липсват шайбите за застопоряване )
      17. пигтейли MMCX-RpSMA нови и употребявани 5бр - 3лв/бр (на някои липсват шайбите за застопоряване )
      18. преходници Nfemale-Nfemale 2бр - 5лв/бр.

      19. POE активно ubiquiti gp-a240-050 - 15лв
      20. POE пасивни 2бр - 5лв/бр.

      За поръчка: O885I98992 
      За допълнителна информация Viber и ЛС.
      Цените са твърди при интерес само от един артикул. Възможно договаряне над 100лв.
      Намират се в София. Възможно лично предаване в града. За страната по куриер. 
      Не мога да издам фактура.

       
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.