1
Добавлено: 10 ноя 2021, 14:32
11
Форум поддержи и обмена опытом пользователей оборудования RouterBOARD и операционной системы RouterOS Латвийского производителя MikroTik
https://forummikrotik.ru/
Не совсем понятно "удаление клиента", имеется виду запрет на сессию или удаление профайла из Secrets ?daniil.inyutin писал(а): ↑10 ноя 2021, 14:32 Приветствую.
Мне нужна помощь с написании скрипта. Его суть:
В PPP secrets уже созданные клиенты. В Firewall (NAT) есть правила, прописанные адреса. Надо скрипт, который будет проверять адреса у PPP клиентов в secrets. Если айпи есть в Firewall (NAT), то клиент не удаляется. А если клиент есть, но его айпи не прописан в Firewall (NAT), то он удаляется.
P.S я знаю, что в PPP profile можно вписать Address List и уже на этот AL ПРАВИЛО файрвола прописать.
Мне просто нужна помощь с скриптом)
То есть предположем что у некого Иванова Ивана есть ip vpn сервера и логин пароль для создания vpn подключения. Если Иванов И. подключается с ip не из "белого списка" то его логин и пароль удаляется?! Зачем?!Удаление клиента идет из PPP Secrets, если для него в NAT правила нет. Мне не нужно ничего запрещать и не надо использовать какие либо подключения.
При таком раскладе администратор должен удалять профиль, содержащий скомпрометированую пару логин-пароль до того, как ею кто-то соберётся воспользоваться. А не городить огород вокруг своих ошибок. В идеальном варианте каждому профилю свой сервер запускаем. Как только профиль скомпрометирован, удаляется и профиль и server-binding. При невозможности отделить профили ( например не вёлся учёт или только пришёл на новое рабочее место) правила безопасности требуют перевыпуск ВСЕХ профилей с выдачей их ФАКТИЧЕСКИМ юзерам и никак не "в бухгалтерию надо 23 пары логин-пароль". Всё с занесением ФИО в журнал и привязкой по времени. В противном случае это борьба с ветряными мельницами. Так же пишется докладная на руководство с пояснением, что в обходной лист при увольнении должен быть включен IT-отдел (именно для контроля и своевременного удаления профилей увольняющихся). Ну и дальше по протоколам безопасности...dima.plut писал(а): ↑23 ноя 2021, 17:17То есть предположем что у некого Иванова Ивана есть ip vpn сервера и логин пароль для создания vpn подключения. Если Иванов И. подключается с ip не из "белого списка" то его логин и пароль удаляется?! Зачем?!Удаление клиента идет из PPP Secrets, если для него в NAT правила нет. Мне не нужно ничего запрещать и не надо использовать какие либо подключения.Извините я не самый умный человек но ваши объяснения для чего "козе баян" я пока не понял. Объясните нормально и полностью суть задачи и я уверен вам помогут, а не по фразе в трех постах.
- Идем в адрес лист firewall и создаем белый и чёрный списки нужный блокируем не нужный разрешаем.
- Создали черные и белые списки и в профиле VPN указываем в соответственной строке нужный адрес лист и пользователь сможет подключатся только с одного IP.