<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Запросы на функционал для версии 7.x по улучшению сетевой безопасности]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Запросы на функционал для версии 7.x по улучшению сетевой безопасности форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 11:15:39 -0400</pubDate>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398297">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По моим исследованиям, TACACS и RADIUS делают практически одно и то же. Просто TACACS делает это лучше и безопаснее. К тому же TACACS добавляет дополнительные логи, которых нет в RADIUS, что полезно для более тщательного аудита. RADIUS использует UDP, а TACACS — TCP. RADIUS не шифрует всю сессию, а TACACS шифрует. Джей <br />
			<i>04.05.2014 18:54:00, k5nic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398297</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398297</guid>
			<pubDate>Sun, 04 May 2014 18:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398296">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Плюс один, очень классно. <br />
			<i>13.02.2015 19:29:00, bronx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398296</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398296</guid>
			<pubDate>Fri, 13 Feb 2015 19:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398295">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как это до сих пор не доступно?!!?!?!?!?! <br />
			<i>10.02.2015 13:17:00, cchance.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398295</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398295</guid>
			<pubDate>Tue, 10 Feb 2015 13:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398294">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для аутентификации пользователей при входе через ssh на маршрутизатор или что-то в этом роде вы правы. Но для аутентификации устройств при подключении к сети через 802.1x единственным вариантом является RADIUS. Шифрование данных там не так важно, поскольку для аутентификации в основном используется EAP-TLS (если безопасность имеет значение), который устанавливает защищённое TLS-соединение. <br />
			<i>04.05.2014 19:48:00, robertpenz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398294</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398294</guid>
			<pubDate>Sun, 04 May 2014 19:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398293">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что общего у TACACS (Terminal Access Controller Access-Control System) с аутентификацией сетевых устройств? Насколько я знаю, TACACS используется только для аутентификации пользователей, которые хотят получить доступ к маршрутизатору (то есть админов)... это никак не связано с сетевой безопасностью, или я ошибаюсь? <br />
			<i>21.04.2014 09:45:00, robertpenz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398293</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398293</guid>
			<pubDate>Mon, 21 Apr 2014 09:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398292">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дополнительное пожелание для повышения безопасности — добавить поддержку TACACS! RADIUS уже устарел, гораздо менее безопасен и серьёзно не хватает функций логирования на стороне администрирования роутеров! Если этого не сделают, мне придётся серьёзно задуматься о замене нескольких десятков MikroTik RB на продукт, который будет надёжнее в этом плане. Я собираюсь обновлять свою сеть и без проблем могу перейти на другой бренд, ведь всё равно собираюсь менять всё, чтобы повысить производительность! Угрожать не хочу, просто говорю как есть — сменить бренд для меня не проблема. Jay <br />
			<i>20.04.2014 21:51:00, k5nic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398292</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398292</guid>
			<pubDate>Sun, 20 Apr 2014 21:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398291">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Zorro: Похоже, вы неправильно поняли мою просьбу по функции. Если использовать DHCP-сервер на Mikrotik, то можно добавить MAC-адрес клиента, который получил аренду, в ARP-таблицу роутера. Если теперь отключить обучение ARP, только клиенты с DHCP смогут общаться через роутер, и ARP-спуфинг становится намного сложнее — именно то, что нужно в корпоративной клиентской сети. Особенность Mikrotik в том, что это работает даже если Mikrotik использует DHCP Relay. Мы уже много лет так делаем на наших коммутаторах Extreme Network. Еще одна функция безопасности ARP называется Gratuitous ARP. Если роутер видит ARP-ответ с его IP-адресом в сети, он рассылает Gratuitous ARP, чтобы клиенты, которые принимают Gratuitous ARP, не использовали данные атакующего. <br />
			<i>19.04.2014 17:26:00, robertpenz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398291</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398291</guid>
			<pubDate>Sat, 19 Apr 2014 17:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398290">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, VLAN через аутентификацию RADIUS было бы очень-очень здорово. <br />
			<i>18.04.2014 19:57:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398290</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398290</guid>
			<pubDate>Fri, 18 Apr 2014 19:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398289">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что касается ARP, он требует поддержки MacSec и SecureID, а это, к сожалению, подразумевает новое железо/PHY для обоих типов интерфейсов. Либо CGA-основанную замену SEND для ARP и NDP, но индустрия выбрала первый вариант (фактически все производители контроллеров). Что касается VLAN — даже с RADIUS они уязвимы в стандартном состоянии. <noindex><a href="http://resources.infosecinstitute.com/vlan-hacking/" target="_blank" rel="nofollow" >http://resources.infosecinstitute.com/vlan-hacking/</a></noindex> (не самое полное руководство/выводы, но очень кратко и ясно, наверное). <br />
			<i>16.04.2014 12:58:00, Zorro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398289</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398289</guid>
			<pubDate>Wed, 16 Apr 2014 12:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запросы на функционал для версии 7.x по улучшению сетевой безопасности</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398288">Запросы на функционал для версии 7.x по улучшению сетевой безопасности</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Очень хотелось бы видеть следующие функции, особенно для CRS. Проводная аутентификация по MAC через Radius с динамическим назначением VLAN через Radius. Проводная 802.1x аутентификация через Radius с динамическим назначением VLAN через Radius. Проводная двойная аутентификация (MAC и 802.1x) через Radius. Следующее — для всех роутеров/коммутаторов: защита от ARP-спуфинга и то же самое для IPv6. Привязка ARP-таблицы к записям DHCP в режиме DHCP Relay (чтобы пока аренда действительна, на IP мог использоваться только этот MAC). Заранее спасибо. С уважением, Роберт. <br />
			<i>22.02.2014 16:24:00, robertpenz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398288</link>
			<guid>http://mikrotik.moscow/forum/forum57/85618-zaprosy-na-funktsional-dlya-versii-7.x-po-uluchsheniyu-setevoy-bezopasnosti/message398288</guid>
			<pubDate>Sat, 22 Feb 2014 16:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
