неділя, 21 липня 2013 р.

Как скрыть MikroTik в сети

Чтобы утилита Winbox автоматически находила в сети маршрутизаторы MikroTik, в оборудовании используется специальный протокол MNDP (Neighbor Discovery Protocol), облегчающий конфигурирование и управление сетью. С его помощью роутеры MikroTik получают информацию друг о друге и могут выполнить автоматическую настройку некоторых функций. Однако протокол MNDP передает информацию о версии операционной системы и функции, которые включены в роутере. В целях безопасности, можно отключить этот протокол.
Обнаружение MikroTik в сети отключается следующим образом:

  1. Откройте в программе Winbox меню IP → Neighbors;
  2. Перейдите на вкладку Discovery Interfaces;
  3. Выберите в списке интерфейс, на котором нужно отключить обнаружение;
  4. Нажмите красный крестик.


Через терминал New Terminal тоже самое делается следующей командой:

ip neighbor discovery set ether2 discover=no

где ether2 — название интерфейса, на котором нужно отключить обнаружение. Можно отключить обнаружение внешнего WAN интерфейса или внутренних LAN интерфейсов. В данном случае ether2 запрещает обнаружение на внутренних LAN интерфейсах ether2–ether5, поскольку эти порты объединены в свитч.

Немає коментарів:

Дописати коментар