Re: Интеграция роутеров Микротик и устройств мониторинга среды и управления электропитанием Netping
Добавлено: 15 окт 2017, 17:40
Создание физически защищенного устройства в сети на основе интеграции Микротик и устройств управления электропитанием Нетпинг:
Одним из возможных применений вышеописанной интеграции роутера Микротик и устройства PDU Нетпинг может быть поддержка защиты доступа к какому-либо важному устройству в локальной сети - например, удаленного доступа к файловому серверу.
Простой способ такой:
Создаем VPN-сервер на Микротике (например, PPTP). В профиле пользователя отмечаем при "UP" - включать реле Нетпинг (функция FUNC_setrele из моей библиотеки), при "DOWN" - выключать. К выходу этого реле подключаем питание защищаемого устройства. Тогда обычно всегда наше устройство (например файловый сервер или ПК) всегда физически выключено. Включается оно только при входе конкретного ! VPN-клиента на роутер, и сразу выключается при его выходе. Это один вариант.
Я пробовал и более сложный вариант:
Ставим два роутера микротик "один за другим". На первом настраиваем PPTP-сервер. На втором, например - L2TP-сервер, порты для работы которого прокинуты с первого Микротика. При входе VPN-клиента на первый роутер запускается скрипт, включающий нужное нам реле Нетпинга и соответственно защищенное устройство в сети. Теперь нужно зайти VPN-клиентом на второй микротик (VPN-клиент первого должен оставаться подключенным), чтобы получить доступ к этому устройству в сети (или включить второе реле Нетпинга).
Одним из возможных применений вышеописанной интеграции роутера Микротик и устройства PDU Нетпинг может быть поддержка защиты доступа к какому-либо важному устройству в локальной сети - например, удаленного доступа к файловому серверу.
Простой способ такой:
Создаем VPN-сервер на Микротике (например, PPTP). В профиле пользователя отмечаем при "UP" - включать реле Нетпинг (функция FUNC_setrele из моей библиотеки), при "DOWN" - выключать. К выходу этого реле подключаем питание защищаемого устройства. Тогда обычно всегда наше устройство (например файловый сервер или ПК) всегда физически выключено. Включается оно только при входе конкретного ! VPN-клиента на роутер, и сразу выключается при его выходе. Это один вариант.
Я пробовал и более сложный вариант:
Ставим два роутера микротик "один за другим". На первом настраиваем PPTP-сервер. На втором, например - L2TP-сервер, порты для работы которого прокинуты с первого Микротика. При входе VPN-клиента на первый роутер запускается скрипт, включающий нужное нам реле Нетпинга и соответственно защищенное устройство в сети. Теперь нужно зайти VPN-клиентом на второй микротик (VPN-клиент первого должен оставаться подключенным), чтобы получить доступ к этому устройству в сети (или включить второе реле Нетпинга).