Страница 1 из 1

Возможность отключения IPsec

Добавлено: 14 ноя 2020, 08:57
krylov__a
Добрый день. Товарищи, подскажите пожалуйста по следующему вопросу. Купил Mikrotik 951UI-2ND. Т.к. я новичок в этих роутерах, то настроил его через Quick Set. Вбил логин пароль PPPoE от провайдера, задал пароли доступа в админку и т.д. Никакие VPN сервера на микротике мне не требуются. Всё работает хорошо, но вот в логе стали появляться попытки взлома, такие сообщения — на скриншотах. Можно ли мне отключить вообще Ipsec чтобы его не пытались взломать, или это необходимая функция даже для моих простых настроек с авторизацией у провайдера по PPPoE?
Изображение Изображение

Re: Возможность отключения IPsec

Добавлено: 14 ноя 2020, 10:03
Kato
Отключайте

Re: Возможность отключения IPsec

Добавлено: 14 ноя 2020, 10:58
krylov__a
Если я на первых двух вкладках отключил по одной записи (те что были по умолчанию), а с четвёртой вкладки Peers удалил запись по умолчанию - означает ли это что я полностью выключил Ipsec?
Изображение

Изображение

Изображение

Re: Возможность отключения IPsec

Добавлено: 14 ноя 2020, 13:02
xvo
А у вас firewall то вообще присутствует? Даже при дефолтном firewall'е 500ый порт был бы прикрыт.
А то может статься, что попытки подключения по ipsec - это наименьшая из ваших проблем.

Re: Возможность отключения IPsec

Добавлено: 15 ноя 2020, 14:32
krylov__a
Вот эти правила все дефолтные - в них ничего не менял.. Получается что 500-й порт всё таки по умолчанию открыт.
Изображение

Re: Возможность отключения IPsec

Добавлено: 15 ноя 2020, 14:37
xvo
С 4 по 8 - это не дефолтные правила.
Отключите их и тогда настройки ipsec можно не трогать.