Bom dia, meu problema, tenho um mikrotik e o mk-auth funcionando normal, so que na aba servidor do mk-auth, em detalhes nao esta aparecendo minha configuraçoes do meu mikrotik, quase todos os clientes conecta mais tem um que nao da certo, ja gerei uma nova chave ssh e coloquei no mikrotik mais nao vai de jeito nenhum... o que faço um cliente nao conecta de jeito nenhum......
Visualizações: 26
Para adicionar comentários, você deve ser membro de MK-AUTH.
ver se o serviço ssh esta ativo no seu mikrotik e o mesmo esta na porta 22 e ver tb se não tem alguma regra em seu filter dropando a porta 22 e se o usuário mk-auth tem nivel de acesso para ssh em seu mikrotik ....
E no caso do pessoal que muda a porta ssh para outro numero qualquer por motivo de segurança? Como fazemos para alterar esse parametro no Mk-Auth?
Pedro Filho disse:
ver se o serviço ssh esta ativo no seu mikrotik e o mesmo esta na porta 22 e ver tb se não tem alguma regra em seu filter dropando a porta 22 e se o usuário mk-auth tem nivel de acesso para ssh em seu mikrotik ....
Isso se eu não precisar acessar via ssh externamente... No caso de quem precisa é só criar uma regra no Firewall do MK em NAT da seguinte forma:
Redirecionar pedido de porta 22 do MK-Auth para porta "nº da porta ssh do Mikrotik" do Mikrotik
chain=dstnat action=dst-nat to-addresses="IP do Mikrotik" to-ports="nº da porta ssh do Mikrotik"
protocol=tcp src-address="IP do MK-Auth" dst-address="IP do Mikrotik"
in-interface="Interface do Mikrotik com o MK-Auth" dst-port=22
Esta aí uma outra forma sem precisar bloquear ssh externo. Espero ter ajudado ao pessoal que precisa acessar ssh externamente.
Pedro Filho disse:
não tem como mudar, vc tem que criar uma regra no seu filter para dropa apenas o ssh externo ... Igor Lindoso disse:
Pedro,
E no caso do pessoal que muda a porta ssh para outro numero qualquer por motivo de segurança? Como fazemos para alterar esse parametro no Mk-Auth?
Respostas
E no caso do pessoal que muda a porta ssh para outro numero qualquer por motivo de segurança? Como fazemos para alterar esse parametro no Mk-Auth?
Pedro Filho disse:
Igor Lindoso disse:
Redirecionar pedido de porta 22 do MK-Auth para porta "nº da porta ssh do Mikrotik" do Mikrotik
chain=dstnat action=dst-nat to-addresses="IP do Mikrotik" to-ports="nº da porta ssh do Mikrotik"
protocol=tcp src-address="IP do MK-Auth" dst-address="IP do Mikrotik"
in-interface="Interface do Mikrotik com o MK-Auth" dst-port=22
Esta aí uma outra forma sem precisar bloquear ssh externo. Espero ter ajudado ao pessoal que precisa acessar ssh externamente.
Pedro Filho disse:
Igor Lindoso disse:
Maximiliano Melo disse: