Привет! У меня на роутере установлен VPN-сервер. Конечно, время от времени кто-то пытается его взломать, и я получаю кучу сообщений на почту, прежде чем добавлю IP в черный список. Я не хочу закрывать порты. Хочу сделать скрипт, который будет добавлять неудачные IP в черный список. Эта команда показывает IP с неудачной переговорами /log print where message~"negotiation". Вот что она показывает (я убрал некоторые цифры из IP, чтобы не показывать реальный IP): apr/15 03:50:37 ipsec,error 216.xx.206.6 phase1 negotiation failed. apr/16 03:31:44 ipsec,error 216.xx.206.118 phase1 negotiation failed. apr/17 05:33:29 ipsec,error 216.xx.206.102 phase1 negotiation failed. may/08 14:30:13 ipsec,error 122.xx.64.43 phase1 negotiation failed. may/08 14:30:13 ipsec,error 122.xx.64.43 phase1 negotiation failed. Кто-нибудь знает, как сделать скрипт на основе команды выше, который будет парсить лог и добавлять IP в список? Любая информация о том, как альтернатива защищенного IPSec была бы полезна. Спасибо.
Чёрный список для неудачных попыток входа в IPSec VPN
Чёрный список для неудачных попыток входа в IPSec VPN, RouterOS
|
10.05.2019 21:40:00
|
|
|
|
|
|
04.01.2022 09:42:00
Большое спасибо за помощь! С уважением.
|
|
|
|
|
|
13.01.2022 12:32:00
В этой переписке также есть 1.3. Попробуйте его. (Не помню, что изменилось с 1.2 до 1.3)
|
|
|
|
|
|
28.07.2019 16:58:00
Очень интересное приложение. Я точно буду использовать этот скрипт. Спасибо.
|
|
|
|
|
Читают тему

ошибка входа для пользователя MikroTikSystem с 45.130.99.94 через веб.