MikroTik官方的制作了一个如何防御暴力破解SSH登录的视频(视频是蛮力,避免和谐) 防火墙规则如下: 一共是6条策略组成,必须按照顺序添加排列 /ip firewall filter add action=add-src-to-address-list address-list=blacklist address-list-timeout=1d cha
在使用hAP ac3上网,正需要DNS的Foreword转发,不知道v7.7beta8的DNS出了什么鬼问题,配置FWD转发不生效,正好hAP ac3是IPQ4018采用ARM平台,支持USB扩展,干脆用容器安装DNSMasq解决,我的思路是使用ubuntu的镜像,然后在通过apt-get安装DNSMasq 需要一个U盘,作为Docker的镜像存储,hAP
没想到RouterOS的script脚本执行,还可以通过SNMP来触发,当然SNMP的Oid是MikroTik的私有部分,通过snmpwalk来获取脚本的Oid,并通过一个关联的指定Oid值来触发脚本执行,并返回结果,也类似远程控制和执行RouterOS,与API类似的操作
RouterOS提供证书的导入和自签(私有),自签证书可以用于SSTP、OpenVPN、SSH、802.1x和https等,官方视频介绍了如何通过CLI命令行自签一份证书
RouterOS使用SSH发送执行命令,实现自动化的管理,除了能通过API接口管理,还能通过SSH传递执行命令,又给大家提供了一种远程管理的方式 官方SSH的文档 链接
RouterOS 在设备操作管理上,通常可用最基本的命令CLI,也可以选择图形化的Winbox和WebFig,还提供了一个API接口(应用程序编程接口),要使用API除了能连接RouterOS提供的端口通信,还需要掌握RouterOS的CLI命令操作,官方制作了2个关于API接口的视频(另外还支持 SSH发送命令执行远程管理 ): 官方API接口的文档 链接