Страница 1 из 1

Непонятное подключение к серверу OpenVPN

Добавлено: 15 июн 2015, 20:15
mvp
Добрый день.

Поднял на микротике OpenVPN, всё нормально.
Но сегодня чисто случайно увидел в логах запись:
openvpn, info TCP connection established from X.X.X.X
разумеется не с моего IP, более того из "дружественного" нам государства...
и больше в логах ничего, т.е. нет информации что кто-то подключился или что ошибка авторизации... в active connctions тоже пусто.

Отсюда вопрос.
Что означает эта запись? Что кто-то подключился к микротику, но не пытался авторизоваться или что?
Как бороться с такими подключениями? Поменять порт по-умолчанию? Или есть что-то вроде Failtoban?

Просто не хочется на уровне firewall блокировать адреса, т.к. доступ может понадобиться мне из разных мест...

Re: Непонятное подключение к серверу OpenVPN

Добавлено: 19 июн 2015, 14:14
EdkiyGluk
Дружественный народ просканил открытые порты на Вашем микротике.... и увидел открытый 1194 порт..... Пытается всячески зацепиться туда.... Самое просто запилить правила в фаерволе, которые начнут ловить попытки сканирования портов и добавлять таких кулХацкеров в бан... Но можно и просто порт сменить.

Re: Непонятное подключение к серверу OpenVPN

Добавлено: 20 июн 2015, 07:51
Deni555
EdkiyGluk писал(а):Дружественный народ просканил открытые порты на Вашем микротике.... и увидел открытый 1194 порт..... Пытается всячески зацепиться туда.... Самое просто запилить правила в фаерволе, которые начнут ловить попытки сканирования портов и добавлять таких кулХацкеров в бан... Но можно и просто порт сменить.


Не могли бы Вы поделиться такими правилами, а то тоже сканируют.

Re: Непонятное подключение к серверу OpenVPN

Добавлено: 20 июн 2015, 11:18
mvp
Да, было бы тоже интересно услышать про решение аналогичное Fail2Ban, сейчас проблему решил закрыв ту подсеть на уровне файрвола, но не понятно кто и откуда завтра решит утвердить своё эго...

Re: Непонятное подключение к серверу OpenVPN

Добавлено: 20 июн 2015, 12:27
podarok66