Mikrotik: настраиваем L2TP vpn сервер с IPsec

Поговорим о возможности подключения к домашней или офисной сети из вне с помощью протокола L2TP/IPsec. Для этого используются VPN соединения или туннели. В рамках данного блога уже рассматривали данную тему: PPTP сервер на FreeBSD (mpd5) SoftEther VPN FreeBSD SoftEter VPN Ubuntu VPN клиент в Mikrotik Раз мы используем Mikrotik в качестве роутера, почему бы его … Читать далее

MikroTik: блокировка трафика по черному списку

Используем списки blocklist.de и spamhaus.org для блокировки нежелательного трафика в MikroTik Пару лет назад использовал  статью для настройки блокировки в MikroTik по спискам. Список предоставлял сайт squidblacklist.org. На днях проводил ревизию и обнаружил, что данные больше не поступают с данного сайта. В facebook узнал, что создатель squidblacklist.org Бенджамин Николс умер 4 марта 2019 года в … Читать далее

FreeBSD: Mikrotik и Nfsen

В данной заметке рассмотрим работу Mikrotik с NetFlow.
Так же установим и настроим Nfsen для сбора и визуализации трафика.
Пару слов о Nfsen:)
Название происходит от NetflowSensor.
При установке Nfsen в FreeBSD по мимо web-интерфейса так же устанавливаются несколько утилит для работы с NetFlow:

  • nfcapd — коллектор NetFlow
  • nfdump для работы с данными nfcapd
  • nfprofile — профилировщик сетевых потоков

Для каждого потока требуется запуск отдельного экземпляра nfcapd.

Рисунок с сайта http://nfdump.sourceforge.net

Читать далее

Mikrotik: отправляем логи на удаленную машину

Mikrotik

В данной заметке хочу с вами поделится простым рецептом передачи логов Mikrotik на удаленный сервер по протоколу syslog.
Что даст нам возможность хранить логи с нашего маршрутизатора, анализировать их и т.п.
Тем самым мы сможем оставить в логе самого Mikotik только критически значимые для нас данные, которые нам помогут быстрее разобраться с какой-либо проблемой на устройстве.
Удаленный сервер с syslog в рамках этой заметки будет использоваться FreeBSD, но если вы используете linux отличия будут небольшие в конфигурации syslog.conf или rsyslog.conf

Читать далее