Configurações Simples mas Importantes



Documentos relacionados
Scripting

Roteador Load-Balance / Mikrotik RB750

Como padronizar as suas routerboards e atualiza-las todas ao mesmo tempo?

Estudo de Caso. Switching e VLAN na. MUM - BRASIL - Florianópolis, 5 e 6 de novembro de 2015

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

ATENÇÃO. No menu downloads do meu site não existe mais o link para baixar uma iso do Mikrotik. (vc deverá providenciar uma iso em outro lugar).

Procedimentos para Instalação do SISLOC

Procedimento para configuração de Redirecionamento de Portas

Uso de APIs para implementação de páginas de avisos para WISPs que utilizam PPPoE como método de autenticação de usuários em RADIUS

Procedimentos para Instalação do Sisloc

Procedimento para Atualização do DDFinance

Gerenciando usuários com. MikroTik User Manager

Migrando de rede NAT para rede roteada

Windows Server 2008 Network Infrastructure, Configuring - Aula 9-03/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.

MUM. Mikrotik User s Meeting Rio de Janeiro Mikrotik e a Computação nas nuvens. Maila Networks

DAVID MARCONY CATVBRASIL

GUIA DE BOAS PRÁTICAS

Projeto e Instalação de Servidores Introdução a Servidores

Suporte ao Desenvolvedor:

SAD Gestor Gerenciador de Backup

Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil

- Wireless e NTP - 272

Procedimentos para Reinstalação do Sisloc

Instalação Remota Distribuição Linux

Resolução de Problemas de Rede. Disciplina: Suporte Remoto Prof. Etelvira Leite

Configurando um servidor DHCP

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

HCN/HCS SERIES CÂMERAS E CONVERSORES IP

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

INSTALANDO SISTEMA PFSENSE COMO FIREWALL/PROXY

Data Autor Descrição Revisão Configuração HX600 via GPRS 1.0

Gerenciamento de Redes de Computadores. Pfsense Introdução e Instalação

Solicitação de Manutenção de Veículo. Manual SRM

Utilizando o Web-Proxy e regra do cachefull com o Mikrotik V3. Por Francisco Nobre ParadaNET.com N & J TELECOM LTDA

Procedimentos para Configuração de Redirecionamento de Portas

Manual de Instalação e Integração do PaperCut MF com equipamentos Brother

Guia Rápido de Instalação. Modelo M151RW

GUIA INTEGRA SERVICES E STATUS MONITOR

QoS através de túneis TE. MUM Brasil São Paulo Novembro/2011. Sérgio Souza

Manual de Administração DPS Printer 2.1 NDDigital S/A - Software

Manual de Instalação e Configuração

Guilherme Ramires. Anderson Marin Matozinhos.

Acesso Remoto Placas de captura

O Servidor de impressão DP-300U atende a seguinte topologia: Podem ser conectadas 2 impressoras Paralelas e 1 USB.

Operação Básica. Login no Sistema

Manual de Instalação

Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.

Secure Client. Manual do Usuário. IPNv2. Secure Client IPNv2

Treinamento Nettion Administração. Humberto Caetano

O que se tem, na prática, é a utilização do protocolo TCP/IP na esmagadora maioria das redes. Sendo a sua adoção cada vez maior.

Documentação Symom. Agente de Monitoração na Plataforma Windows

ArpPrintServer. Sistema de Gerenciamento de Impressão By Netsource Rev: 02

Manual de Instalação e configuração do Servidor Zentyal 4.0

COORDENAÇÃO DE TECNOLOGIA (COTEC) OUTUBRO/2010

Eberhardt Comércio e Assist. Técnica. Ltda.

Uc-Redes Técnico em Informática André Luiz Silva de Moraes

Manual do Usuário Cyber Square

CRIANDO BANCOS DE DADOS NO SQL SERVER 2008 R2 COM O SQL SERVER MANAGEMENT STUDIO

1 INTRODUÇÃO À GERÊNCIA DE REDES...15

CSAU Guia: Manual do CSAU 10.0 como implementar e utilizar.

SolarWinds Kiwi Syslog Server

Com o DPR-1260 podem ser utilizadas até 4 impressoras USB. Segue um exemplo de topologia a que o equipamento atende:

WORKSHOP HOTSPOT TÉCNICAS AVANÇADAS DE HOTSPOT, USO E APLICAÇÕES DIFERENTES

Manual do Usuário DISCADOR GSM. MAN Versão: 1.4. Copyright 2011 Digivoice Eletrônica

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

Implementações Tecnológicas 2014/2015

CPE Soft Manual. 125/400mW 2.4GHz. CPE Soft

Virtualização com Metarouter Squid Autenticado através do OpenWRT. Sérgio Souza.

Como utilizar a central de gerenciamento VPN.

Índice. Manual Backup Online. 03 Capítulo 1: Visão Geral

TUTORIAL VMWARE WORKSTATION 8. Aprenda a instalar e configurar corretamente uma máquina virtual utilizando VMware Workstation com este tutorial

ATA. manual do usuário. Version 1.0 ATA

Linux Network Servers

Passo a passo para instalação de um Servidor SSH

WinGate - Passo a passo

TECNOLOGIA WEB INTERNET PROTOCOLOS

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

Instalando e Configurando o DNS Server

Guia de administração do programa

Scripts para Bloquear Sites e Domínios no ISA Server

Se você possui uma tomada de telefone no padrão TeleBrás siga este diagrama:

BACKUP ONLINE PASSOS PARA CONFIGURAÇÃO INICIAL DO PRODUTO

Introdução. O Windows Server 2003 está dividido em quatro versões:

Iniciando a configuração do BOT

Windows 98 e Windows Me

Solução de baixo custo para BGP usando Mikrotik Router OS GTER 31. Bruno Lopes Fernandes Cabral

Manual de Instalação Linux Comunicações - Servidor. Centro de Computação Científica e Software Livre - C3SL

NetEye Guia de Instalação

PHONE. manual do usuário Version 1.1 FPP

GUIA DE CONFIGURAÇÃO CONEXÕES VPN SSL (CLIENT TO SERVER)

2- Instale no seu computador o programa Installation Wizard que você encontra no CD da câmera ou no site

Transcrição:

1

Configurações Simples mas Importantes Leonardo Vieira - LeoMikrotik Consultor Mikrotik http://www.mikrotik.com/consultants/latinamerica/brazil MTCNA MTCWE MTCRE MTCINE - MTCTCE 2

A Contract TI Nosso foco é Contrato de TI Outsourcing para empresas de diversos segmentos inclusive ISP. Serviços: * SCM Anatel c/ Eng. * Cabeamento estruturado c/ Certificação * Fibra Óptica * Suporte Mikrotik, Wireless. * Servidores Linux, Windows, Cache * Contrato de Suporte - TI Visite nosso site 3

Objetivo desta apresentação Levar informações básicas e importantes a profissionais que estão dando os primeiros passos em Mikrotik RouterOS. 4

Tópicos Cloud NTP DNS LOG Atualizações Gráfico IP Services Backup 5

IP/CLOUD - Start RouterOS v6.14+ É um serviço de Dynamic DNS name para RouterBOARD Serial Number 469d04f7a6ce.sn.mynetname.net A cada 1 Min e verificado o IP externo e Atualizado c/ o nome. Com este nome você poderá: * Fechar VPN c/ base no nome. * Acesso externo a RB ou redirecionamento de portas. * Etc... 6

IP/Cloud Simples para configurar, basta marcar Enabled após aplicar o nome Aparecerá no campo DNS Name. 7

NTP Network Time Protocol É um protocolo para sincronização dos relógios dos Computadores roteadores, baseado em UDP. QUAL A IMPORTANCIA DA DATA E HORA CORRETA NA RB? Regras de Firewall c/ hora programada Log com a data/hora correta Data/Hora correta do Backup Scripts com Scheduler programados 8

NTP Server na sua Rede Se você não deseja que cada RB equipamento vá na internet atualizar Data e hora, você pode rodar o NTP Server em uma RB para que os demais equipamentos consulte dentro da sua rede. Firewall: Porta usada UDP 123 http://wiki.mikrotik.com/wiki/manual:system/time 9

Configuração NTP Client /System/ntp Dica: No DHCP Server você pode repassar o IP do seu NTP Server 10

DNS Mikrotik v4.6 O RouterOS faz um cache DNS, para agilizar a resposta para as consultas seguintes. Cache Máximo do DNS 10240 KiB do Mikrotik ou seja 10 MB. Devemos considerar a opção de interceptar as consultas DNS da rede e redirecionar para um servidor próprio. DNS Estático pode ser útil para você por exemplo dar nome a cada POP e ter facilidade no acesso ou testes. 11

LOG System/Logging RouterOS é capaz de registrar vários eventos e podem ser gravados na memória, Disco, Remoto Syslog. Eventos: * Firewall * Erros * WebProxy * entre outros. Você pode gerar arquivos de LOG separados por assunto facilitando a leitura posterior. Obs: Anatel exige que o provedor ISP guarde LOG por 1 Ano 12

LOG / Firewall Nas versões mais recentes na Guia Action você tem agora a Opção de LOG e Log Prefix tornando mais fácil você gerar LOG de regras no firewall. 13

14

Atualizações (Updates) * Changelog http://wiki.mikrotik.com/wiki/manual:upgrading_routeros 15

Firmware Não esqueça! [LeoMikrotik@MikroTik] System routerboard print [LeoMikrotik@MikroTik] System routerboard upgrade 16

/System Package Instale o que realmente vai usar! 17

Gráficos do RouterOS /tools Graphing Temos alguns gráficos no RouterOS com informações sobre: Uso de CPU Uso de Memoria Uso de Disco Trafego das Interfaces QOS Para ativar de forma simples /tool graphing interface add interface=all /tool graphing queue add simple-queue=all /tool graphing resource add allow-address=0.0.0.0/0 Em /IP Services você pode alterar a porta do serviço www 18

19

IP / Services Por padrão alguns serviços vem ativos no sistema; é importante desativar ou controlar como e quando estes vão ser utilizados. 20

SSH / Telnet Vem ativo como default, recomendamos no mínimo alterar a porta ou usar a técnica de Firewall Knock Knock. 21

Port Knocking É um método para abrir porta no firewall batendo em uma sequecia de portas aleatórias pré definidas por você. add action=add-src-to-address-list address-list=passo1 address-list-timeout=10s chain=input dst-port=\ 1234 in-interface=ether1-linkok protocol=tcp add action=add-src-to-address-list address-list=passo2 address-list-timeout=10s chain=input dst-port=\ 4321 in-interface=ether1-linkok protocol=tcp src-address-list=passo1 add action=add-src-to-address-list address-list=acessook address-list-timeout=15m chain=input \ dst-port=2424 in-interface=ether1-linkok protocol=tcp src-address-list=passo2 add chain=input dst-port=8291 in-interface=ether1-linkok protocol=tcp src-addresslist=acessook Agora a ultima regra que falta criar e a DROP na porta 8291 http://en.wikipedia.org/wiki/port_knocking 22

Backup Quem não tem Backup dos seus equipamentos? Estão armazenados fora dos equipamentos? 1º Forma /system backup save password=teste 2º Forma /export file=backup compact Você pode agendar para ser realizado backup automático e até remover os antigos de forma automática. 23

Backup por e-mail :log info "backup esta iniciando" :global backupfile ([/system identity get name]. "-") /system backup save name=$backupfile :log info "backup pausing for 15s" :delay 15s :log info "backup enviando por email" /tool e-mail send to="provedor@seuemail.com.br" subject=([/system identity get name]. \ " Backup Automatico") from=login@seuemail.com.br file=$backupfile server=8.8.8.8 :log info "backup finalizado" 24

Muito Obrigado Leonardo Vieira leonardo@ Whatsapp +55 31 9555-8380 LeoMikrotik Facebook.com/Leonardo.Mikrotik 25