Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    доступ к webfig через публичный IP

    доступ к webfig через публичный IP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    доступ к webfig через публичный IP, RouterOS
     
    keter
    Guest
    #1
    0
    26.07.2011 09:34:00
    Я считаю, что это проблема безопасности — иметь прямой доступ к роутеру через ваш публичный IP-адрес. Как изменить способ доступа к роутеру через Webfig? Я использую версию 5.2. В приложении снимок экрана, который показывает, насколько уязвим роутер для любого, кто знает мой IP-адрес.
     
     
     
    mixig
    Guest
    #2
    0
    25.10.2012 20:21:00
    @paka отключить http, www и https командой ip service disable numbers=2,4 http://wiki.mikrotik.com/wiki/Manual:IP/Services
     
     
     
    paka
    Guest
    #3
    0
    24.10.2012 23:23:00
    Привет, mrz, я использую порты 80 и 433 на RB, но мне не нужен доступ к webfig. RB показывает через webfig напрямую имя пользователя… почему так? Это большая проблема. Как мне полностью заблокировать доступ к webfig (не только с локального, но и с публичного интерфейса)? Пожалуйста, помогите! Заранее спасибо.
     
     
     
    normis
    Guest
    #4
    0
    25.10.2012 12:33:00
    Webfig автоматически входит в систему, если у вас есть пользователь «admin» без пароля. Удалите пользователя admin, и Webfig больше не будет выполнять вход.
     
     
     
    paka
    Guest
    #5
    0
    26.10.2012 08:10:00
    Спасибо за ответы! @normis, я поменял имя пользователя с “admin”... но в webfig всё равно отображается “admin”. Что это такое? Откуда берётся это имя? Внимание: временные файлы уже удалены браузером, проверял на двух ПК — результат одинаковый. (менял через Winbox → System → Users → системный пользователь по умолчанию “admin”) Всё равно это не лучшее решение. Пожалуйста, сделайте в будущей версии функцию, которая позволит отключать сервис webfig. Думаю, это не составит большого труда, правда? @mixing я не могу отключить “www” и “www-ssl”, потому что использую “www” для веб-сервера и “www-ssl” для User Manager.
     
     
     
    normis
    Guest
    #6
    0
    26.10.2012 08:21:00
    Пока, «admin» задан по умолчанию на этой странице. Там нет информации о вашем реальном имени пользователя. Просто делает предположение. Если хотите полностью отключить эту страницу, напишите в поддержку по поводу пакета брендирования, который позволит вам настраивать HTML.
     
     
     
    paka
    Guest
    #7
    0
    26.10.2012 08:34:00
    Почему это предустановлено? На самом деле, написать это самому несложно. Я постоянно обновляю эту операцию, как только выходит новая версия. Так что мне всегда отправлять email для получения изменённого HTML при выходе новой версии или это не обязательно?
     
     
     
    normis
    Guest
    #8
    0
    26.10.2012 08:35:00
    Пака, может, для тебя это кажется запутанным, но для нового пользователя, когда он подключается к устройству, очень удобно, что ему не нужно искать стандартное имя пользователя в инструкции. Он сразу автоматически входит в систему и видит Quickset.
     
     
     
    paka
    Guest
    #9
    0
    26.10.2012 08:40:00
    Нормис, ок. На второй вопрос ты не ответил.
     
     
     
    normis
    Guest
    #10
    0
    26.10.2012 08:47:00
    Webfig — это основной способ настройки в RouterOS. Я до сих пор не понимаю, зачем ты хочешь его отключить?
     
     
     
    linek1980
    Guest
    #11
    0
    26.10.2012 08:53:00
    /ip service set www address=“” disabled=yes port=8080
     
     
     
    paka
    Guest
    #12
    0
    26.10.2012 09:00:00
    По соображениям безопасности мы заблокировали все подключения для настройки устройства через публичный IP. Но при этом доступ через webfig всё ещё возможен. Если я оставлю доступ к webfig, где тогда моя концепция безопасности?
     
     
     
    mrz
    Guest
    #13
    0
    26.10.2012 09:10:00
    Блокировать доступ с публичного интерфейса в файрволе.
     
     
     
    paka
    Guest
    #14
    0
    26.10.2012 09:16:00
    Как мне это сделать? Спасибо за помощь!
     
     
     
    paka
    Guest
    #15
    0
    26.10.2012 09:37:00
    mrz, пожалуйста, ответь
     
     
     
    mrz
    Guest
    #16
    0
    26.10.2012 09:50:00
    /ip firewall filter add chain=input in-interface= dst-address= protocol=tcp port=80 action=drop
     
     
     
    paka
    Guest
    #17
    0
    26.10.2012 10:10:00
    @mrz @linek1980 мне нужны порты 80 и 443. Смотрите выше мои сообщения: порт 80 — для «www» (перенаправление на веб-сервер), порт 443 — для «www-ssl» (User Manager). Да, с этим правилом файрвола я могу заблокировать эти порты. Но они мне нужны для моих сервисов... Есть идеи?
     
     
     
    janisk
    Guest
    #18
    0
    26.10.2012 10:48:00
    Пока что в качестве временного решения можно использовать прокси с access-list, чтобы ограничить доступ к определённым страницам на роутере.
     
     
     
    normis
    Guest
    #19
    0
    26.10.2012 11:59:00
    User Manager и Hotspot не нужны на публичном интерфейсе. Правило блокирует их только на публичном порту.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры