mikrotik

Overview

Configure

Install on nanoPi

virt-install -n chr \
--autostart \
--noautoconsole \
--network=bridge:br0 \
--network=bridge:br1 \
--ram 512 --arch=x86_64 \
--vcpus=4 \
--disk path=/kvm/mikrotik.qcow2 \
--graphics vnc,listen=0.0.0.0,password=vncvncvnc \
--os-type linux --os-variant=debian2.0 --boot hd

Packages

Update package

enable/disable packages

Interfaces

dhcp client

Static IP and default route

Routing

Static routes

OSPF

Add user and change Password

Directory and file

Reset

SSH

MikroTik Tutorial: RouterOS SSH Public Key Auth using RSA keys

Users

New Heading

Firewall

Honeypot

Итак, что такое honeypot в двух словах — это приманка, в нашем случае какой-либо популярный порт на внешнем IP, любой запрос на этот порт от внешнего клиента отправляет src адрес в черный список

Первое правило на популярных TCP портах 22, 3389, 8291 внешнего интерфейса ether4-wan отправляет IP «гостя» в список «Honeypot Hacker» (порты для ssh, rdp и winbox заблаговременно отключены или изменены на другие). Второе делает то-же самое на популярном UDP 5060.

Третье правило на стадии прероутинга дропает пакеты «гостей» чей srs-address попал в «Honeypot Hacker».