wireless-team
Goto Top

PPPoE Only Mikrotik

Hallo,

wir haben ein kleines Problem mit der Konfiguration unsere Mikrotik´s. Wir nutzen die Mikrotik´s als PPPoE-Server, Router und Switche um unser Netzwerk einheitlich zuhalten. Jetzt möchte wir einige dieser Gerät so konfigurieren das an einer beliebigen Anzahl von Port´s nur PPPoE zugelassen wird, um unsere Netzwerk vor Portscanner zuschützen.

Für ein besseres Verständnis:

PPPoE-Server--------Verwaltungsnetz--------RB2011(Switch)----(PPPoE Only Port)-----Kunden-Router

Mit freundlichen Grüßen

wireless-team

Content-Key: 202145

Url: https://administrator.de/contentid/202145

Printed on: April 26, 2024 at 15:04 o'clock

Member: exchange
exchange Feb 21, 2013 at 11:15:06 (UTC)
Goto Top
Hallo,
ich verstehe die Frage nicht ganz. Meinst Du IP Portscanner? Portscanner arbeiten ab L3 aufwärts und PPPoE auf L2. Was genau soll jetzt das Ziel sein?
Wenn die CPEs korrekt konfiguriert sind hat der Kunde keine Möglichkeit auf das Gerät zu kommen.

Gruß
Heiko
Member: dog
dog Feb 21, 2013 at 11:49:00 (UTC)
Goto Top
Bring PPPoE per EoIP oder VPLS bis auf das Edge-Gerät, dann musst du nur den virtuellen Port mit den Client-Ports bridgen.
Und denk daran Bridge-Horizon zu verwenden!
Member: wireless-team
wireless-team Feb 21, 2013 at 12:09:42 (UTC)
Goto Top
Danke schon mal für die Antworten. Wäre das auch ohne einen Tunnel aufzubauen möglich? Mittels FW Regeln die nur PPPoE zulassen und alles andere Sperren.
Member: dog
dog Feb 21, 2013 at 12:27:37 (UTC)
Goto Top
Dann musst du die Bridge Firewall benutzen.
Member: wireless-team
wireless-team Feb 21, 2013 at 12:34:26 (UTC)
Goto Top
So in der Art haben wir uns das schon gedacht jedoch haben wir keine Ahnung wie oder was wir da anpassen müssen.
Hättest du uns da mal einen Lösungsvorschlag?