подскажите пожалуйста по такому вопросу
RB2011UiAS-2HnD-IN на ROS 6.37.4 и настроенный VPN-сервер на нём с возможностью подключения через PPTP и L2TP/IPSec
периодически в логах отлавливаю попытки подключения к VPN и "баню" по IP в фаерволе, но подозреваю, что есть способ автоматизировать этот процесс
подскажите, если такое возможно
автоматическая блокировка доступа к VPN
-
- Сообщения: 167
- Зарегистрирован: 03 мар 2016, 18:39
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: автоматическая блокировка доступа к VPN
Имеются в виду неудачные попытки?
Можно банить, например, просто за несколько попыток подключения (для того же PPTP - порт 1723/tcp) в течение минуты (через параметр файрвола dst-limit).
Можно попробовать пойти дальше и парсить /log pring на предмет таких записей, но это сложнее
Можно банить, например, просто за несколько попыток подключения (для того же PPTP - порт 1723/tcp) в течение минуты (через параметр файрвола dst-limit).
Можно попробовать пойти дальше и парсить /log pring на предмет таких записей, но это сложнее
-
- Сообщения: 167
- Зарегистрирован: 03 мар 2016, 18:39
Re: автоматическая блокировка доступа к VPN
да
их не очень много, но красные строки в логе режут глаз
а для L2TP/IPSec?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
-
- Сообщения: 167
- Зарегистрирован: 03 мар 2016, 18:39
Re: автоматическая блокировка доступа к VPN
спасибо, будем посмотреть