Безопасность ПОГРАНИЧНОГО устройства

  1. Ограничить доступ к MAC-серверу MikroTik только с интерфейсов из списка LAN

    /tool mac-server set allowed-interface-list=LAN

    ограничивает: Доступ по MAC-уровню ко всем MAC-сервисам

    включает/разрешает: Доступ к MAC Telnet, MAC Ping, MAC API и др.

    /tool mac-server mac-winbox set allowed-interface-list=LAN

    ограничивает: Доступ по MAC-адресу только для Winbox

    включает/разрешает: MAC Winbox-подключения

    Разница между /tool mac-server и /tool mac-server mac-winbox

    /tool mac-server — общий доступ по MAC (включает MAC Telnet, MAC Ping, базовые службы).

    /tool mac-server mac-winbox — конкретно доступ к Winbox по MAC-адресу, т.е. то, что ты видишь во вкладке "Neighbors" в Winbox и к чему можешь подключиться без IP.

  2. Отключает встроенный Bandwidth Test Server

    /tool bandwidth-server set enabled=no

    это сервис, который позволяет другим устройствам запускать тест скорости (Bandwidth Test) к твоему маршрутизатору через Winbox или CLI.

    Включить обратно

    /tool bandwidth-server set enabled=yes

  3. Настройка, на каких интерфейсах MikroTik будет отправлять и принимать пакеты протокола обнаружения соседей (Neighbor Discovery)

    /ip neighbor discovery-settings set discover-interface-list=LAN

    Neighbor Discovery позволяет видеть в Winbox соседние MikroTik-устройства в локальной сети (через протоколы типа MikroTik Discovery Protocol — MNDP).

    На время тестирования можно включить MNDP (MikroTik Neighbor Discovery Protocol) на всех интерфейсах

    /ip neighbor discovery-settings set discover-interface-list=all

Вернуть натсройки по умолчанию

/ip neighbor discovery-settings set discover-interface-list=default
/tool mac-server set allowed-interface-list=all
/tool mac-server mac-winbox set allowed-interface-list=all
/tool bandwidth-server set enabled=yes