TCP SYN در هنگام اتصال کانکشن tcp رخ می دهد تا ارتباط با مقصد برقرار گردد و پاسخ آن Ack خواهد بود می تواند تهدیدی در شبکه میکروتیک باشد و در نتیجه پردازش روتر بالا خواهد رفت برای جلوگیری از آن :
TCP SYN در هنگام اتصال کانکشن tcp رخ می دهد تا ارتباط با مقصد برقرار گردد و پاسخ آن Ack خواهد بود می تواند تهدیدی در شبکه میکروتیک باشد و در نتیجه پردازش روتر بالا خواهد رفت برای جلوگیری از آن :
برای جلوگیری از حملات icmp بخصوص DDOS می توان از فایروال میکروتیک استفاده کرد برای این منظور :
نگهداری از درگاه های ورودی روتر میکروتیک یکی از الزاماتی است که مدیران شبکه باید رعایت کنند مباحثی همچون سامانه های داخلی که قصد دارید از بیرون شبکه به آن وصل شوید و یا ریموت هایی نظیر V+P+N بزنید :
بسیار اتفاق می افتد که بخواهیم شعب سازمان ها و شرکت ها را از راه دور به هم متصل کنیم در این آموزش یک IP استاتیک داریم و دو طرف شبکه هم اینترنت با یک IP استاتیک و طرف دیگر بدون این نوع آیپی است برای ارتباط این شبکه ها :
برای مدیریت وای فای ها در میکروتیک ابزاری به نام CAPsMAN وجود دارد که می توان هم در لایه 2 برای شبکه با آدرس های مشابه هم در لایه 3 برای شبکه با سابنت ها مختلف استفاده شود برای این منظور :
هنگامی که در شبکه DNS سرور به اشتباه تنظیم شود Nslookup هم اطلاعات درستی نشان نمی دهد اگر میکروتیک را برای DNS قرار دهید می توانید از راه حل زیر استفاده کنید :
در میکروتیک می توان با مک آدرس هم ترافیک را کنترل کرد اگر کاربران کمی دارید می توانید از این روش استفاده کنید :
اگر در شبکه رنج هایی مختلف دارید و pppoe هم روتر میکروتیک اتصال زده اید ممکن است اتصال pppoe کلاینت رنج های غیر مشابه را باز نکند مثلاً رنج ها به صورت کلاس C هستند :
4.0
3.0
2.0
یکی از راه های آسان برای تفکیک اینترنت و VPN در شبکه کانکشن رو روی روتر میکروتیک قرار دهیم و کاری کنیم تمام ترافیک به کانکشن وی پی ان نرود و فقط پکیت های مربوط به آن عبور داده شود :
اگر وب ui ایزابل باز نمیشد با دستور زیر در کنسول ایزابل این سرویس Fail2ban رو استاپ کنید :
systemctl restart fail2ban.service