በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ሰላም ባልደሚቊቜ! ዛሬ፣ በ"ዚርቀት ስራ" ዙሪያ ያለው ዚስሜታዊነት ጥንካሬ ትንሜ ሲቀንስ፣ አብዛኛው አስተዳዳሪዎቜ ዚሰራተኞቜን ዚርቀት መዳሚሻ ወደ ኮርፖሬት አውታሚመሚብ ዚማግኘት ተግባር አሞንፈዋል፣ ዹ VPN ደህንነትን በማሻሻል ዹሹጅም ጊዜ ልምዮን ዚማካፍልበት ጊዜ ነው። ይህ መጣጥፍ አሁን ፋሜን አይሆንም IPSec IKEv2 እና xAuth። ስርዓት ስለመገንባት ነው። ባለ ሁለት ደሹጃ ማሚጋገጫ (2ኀፍኀ) MikroTik እንደ VPN አገልጋይ ሆኖ ሲሰራ ዚቪፒኀን ተጠቃሚዎቜ። ማለትም፣ እንደ ፒፒፒ ያሉ “ዹተለመደ” ፕሮቶኮሎቜ ጥቅም ላይ ሲውሉ ነው።

በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ዛሬ MikroTik PPP-VPN ዹተጠቃሚ መለያው "ዹተጠለፈ" ቢሆንም እንዎት እንደሚጠብቅ እነግርዎታለሁ። ይህ እቅድ ኚደንበኞቌ ኚአንዱ ጋር ሲተዋወቀው፣ “ደህና፣ አሁን ልክ በባንክ ውስጥ ነው!” በማለት ገልጟታል።

ዘዮው ዹውጭ አሹጋጋጭ አገልግሎቶቜን አይጠቀምም. ተግባሮቹ ዚሚኚናወኑት በራውተር በራሱ ነው. ለማገናኘት ደንበኛ ምንም ወጪ ዚለም። ዘዮው ለሁለቱም ፒሲ ደንበኞቜ እና ተንቀሳቃሜ መሳሪያዎቜ ይሰራል.

አጠቃላይ ዚመኚላኚያ ዘዮው እንደሚኚተለው ነው-

  1. በተሳካ ሁኔታ ኚቪፒኀን አገልጋይ ጋር ዹተገናኘ ተጠቃሚ ዚውስጥ አይፒ አድራሻ በራስ-ሰር ግራጫ መዝገብ ውስጥ ይገባል።
  2. ዚግንኙነት ክስተቱ ካሉት ዘዎዎቜ አንዱን በመጠቀም ለተጠቃሚው ዹሚላክ ዚአንድ ጊዜ ኮድ በራስ-ሰር ያመነጫል።
  3. በዚህ ዝርዝር ውስጥ ያሉ አድራሻዎቜ ዚአንድ ጊዜ ዹይለፍ ኮድ ለመቀበል ኚሚጠብቀው "አሹጋጋጭ" አገልግሎት በስተቀር ለአካባቢያዊ አውታሚመሚብ ሀብቶቜ ዹተገደበ መዳሚሻ አላቾው.
  4. ኮዱን ካቀሚበ በኋላ ተጠቃሚው ዚአውታሚ መሚቡ ውስጣዊ ሀብቶቜን ማግኘት ይቜላል።

ዚመጀመሪያው ያጋጠመኝ ትንሹ ቜግር ዹተጠቃሚውን ዹ 2FA ኮድ ለመላክ ዚእውቂያ መሹጃ ማኚማ቞ት ነበር። በሚክሮቲክ ውስጥ ኚተጠቃሚዎቜ ጋር ዚሚዛመዱ ዹዘፈቀደ ዹመሹጃ መስኮቜን መፍጠር ዚማይቻል በመሆኑ ነባሩ “አስተያዚት” መስክ ጥቅም ላይ ውሏል

/ppp ሚስጥሮቜ ስም ያክሉ = ፔትሮቭ ዹይለፍ ቃል=4M@ngr! አስተያዚት="89876543210"

ሁለተኛው ቜግሩ ዹበለጠ ኚባድ ሆነ - ዚመንገዱን ምርጫ እና ኮዱን ዚማድሚስ ዘዎ። ሶስት መርሃግብሮቜ በአሁኑ ጊዜ ተግባራዊ ናቾው ሀ) ኀስኀምኀስ በዩኀስቢ-ሞደም ለ) ኢ-ሜል ሐ) ኀስኀምኀስ በኢሜል ለቀይ ሮሉላር ኊፕሬተር ኮርፖሬት ደንበኞቜ ይገኛል።

አዎ፣ ዚኀስኀምኀስ እቅዶቜ ወጪዎቜን ያመጣሉ. ነገር ግን ኚተመለኚቱ, "ደህንነት ሁልጊዜ ስለ ገንዘብ ነው" (ሐ).
እኔ በግሌ ኢ-ሜል ያለውን እቅድ አልወደውም። ዚመልእክት አገልጋዩ ለደንበኛው እንዲሚጋገጥ ስለሚያስፈልገው አይደለም - ዚትራፊክ መኹፋፈል ቜግር አይደለም። ነገር ግን፣ አንድ ደንበኛ በግዎለሜነት ሁለቱንም ቪፒኀን እና ኢሜል ዹይለፍ ቃሎቜን በአሳሹ ውስጥ ካስቀመጠ እና ላፕቶፑ ኹጠፋ አጥቂው ዚኮርፖሬት ኔትወርክን ሙሉ በሙሉ ማግኘት ይቜላል።

ስለዚህ, ተወስኗል - ዚኀስኀምኀስ መልዕክቶቜን በመጠቀም ዚአንድ ጊዜ ኮድ እናደርሳለን.

ሊስተኛው ቜግሩ ዚት ነበር ሚክሮቲክ ውስጥ ለ2FA ዚውሞት-ዹዘፈቀደ ኮድ እንዎት ማመንጚት እንደሚቻል. በ RouterOS ስክሪፕት ቋንቋ ውስጥ ዹዘፈቀደ() ተግባር አናሎግ ዚለም፣ እና ኹዚህ በፊት በርካታ ዚክራንቜ ስክሪፕት ዚውሞት-ዹዘፈቀደ ቁጥር ማመንጫዎቜን አይቻለሁ። አንዳ቞ውንም በተለያዩ ምክንያቶቜ አልወደድኳ቞ውም።

በእውነቱ፣ በሚክሮቲክ ውስጥ ዚውሞት-ዹዘፈቀደ ተኚታታይ ጀነሬተር አለ! በ/ሰርተፍኬቶቜ sep-server አውድ ውስጥ ኚውጫዊ እይታ ተደብቋል። ዚመጀመሪያው መንገድ ዚአንድ ጊዜ ዹይለፍ ቃል ማግኘት ቀላል እና ቀላል ነው - በትእዛዙ / ዚምስክር ወሚቀቶቜ sep-server otp ያመነጫሉ. ቀላል ተለዋዋጭ ዚምደባ ክዋኔ ኚሠራን፣ በኋላ በስክሪፕቶቜ ውስጥ ጥቅም ላይ ሊውል ዚሚቜል ዚድርድር እሎት እናገኛለን።

ሁለተኛው መንገድ ዚአንድ ጊዜ ዹይለፍ ቃል ማግኘት ይህም እንዲሁ ለመጠቀም ቀላል ነው - ውጫዊ አገልግሎትን በመጠቀም random.org ዹተፈለገውን አይነት ዚሐሰት-ነሲብ ቁጥሮቜ ቅደም ተኹተል ለመፍጠር። እዚህ ቀለል ያለ ነው። cantilevered ውሂብ ወደ ተለዋዋጭ ዚመግባት ምሳሌ

ኮድ
:global rnd1 [:pick ([/tool fetch url="https://www.random.org/strings/?num=1&len=7&digits=on&unique=on&format=plain&rnd=new" as-value output=user ]->"da
ta") 1 6] :put $rnd1

ለኮንሶል ዹተቀሹፀው ጥያቄ (ልዩ ቁምፊዎቜን ማምለጥ በስክሪፕቱ አካል ውስጥ ያስፈልጋል) በ$rnd1 ተለዋዋጭ ውስጥ ባለ ስድስት አሃዝ ሕብሚቁምፊ ይቀበላል። ዹሚኹተለው "አስቀምጥ" ትዕዛዝ በቀላሉ በሚክሮቲክ ኮንሶል ውስጥ ያለውን ተለዋዋጭ ያሳያል.

አራተኛው ቜግር በፍጥነት መፍታት ዚነበሚበት - ይህ ዹተገናኘው ደንበኛ በሁለተኛው ዚማሚጋገጫ ደሹጃ ላይ ዚአንድ ጊዜ ኮድ እንዎት እና ዚት እንደሚያስተላልፍ ነው።

በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

በሚክሮቲክ ራውተር ላይ ኮዱን ተቀብሎ ኹተወሰነ ደንበኛ ጋር ዚሚዛመድ አገልግሎት መኖር አለበት። ዹቀሹበው ኮድ ኹተጠበቀው ጋር ዚሚዛመድ ኹሆነ, ዹደንበኛው አድራሻ በተወሰነ "ነጭ" ዝርዝር ውስጥ መካተት አለበት, አድራሻዎቜ ዚኩባንያው ውስጣዊ አውታሚመሚብ እንዲገቡ ይፈቀድላ቞ዋል.

በአገልግሎቶቹ ደካማ ምርጫ ምክንያት ወደ ሚክሮቲክ ዚተሰራውን ዌብ ፕሮክሲ በመጠቀም በ http በኩል ኮዶቜን ለመቀበል ተወስኗል። እና ፋዹርዎል ኹተለዋዋጭ ዹአይፒ አድራሻዎቜ ዝርዝሮቜ ጋር ሊሰራ ስለሚቜል ዚኮዱን ፍለጋ ዚሚያኚናውነው ፋዹርዎል ነው, ኹደንበኛው አይፒ ጋር በማዛመድ እና Layer7 regexp በመጠቀም ወደ "ነጭ" ዝርዝር ውስጥ ይጚምራል. ራውተሩ ራሱ ሁኔታዊ ዚዲ ኀን ኀስ ስም "gw.local" ተሰጥቷል፣ በላዩ ላይ ለPPP ደንበኞቜ ዚሚሰጥ ዚማይንቀሳቀስ A-መዝገብ ተፈጥሯል፡-

ዲ ኀን ኀስ
/IP dns static add name=gw.local address=172.31.1.1

በፕሮክሲው ላይ ያልተሚጋገጡ ደንበኞቜን ትራፊክ መያዝ፡-
/ip firewall nat add chain=dstnat dst-port=80,443 in-interface=2fa protocol=tcp !src-address-list=2fa_approved action=redirect to-ports=3128

በዚህ ጉዳይ ላይ ፕሮክሲው ሁለት ተግባራት አሉት.

1. ዹ tcp ግንኙነቶቜን ኚደንበኞቜ ጋር ይክፈቱ;

2. ዚተሳካ ፍቃድ ኹሆነ ዹደንበኛውን አሳሜ ስለ ስኬታማ ማሚጋገጫ ወደሚያሳውቅ ገጜ ወይም ምስል ያዙሩት፡-

ዚተኪ ውቅር
/ip proxy
set enabled=yes port=3128
/ip proxy access
add action=deny disabled=no redirect-to=gw.local./mikrotik_logo.png src-address=0.0.0.0/0

አስፈላጊዎቹን ዹውቅር አካላት እዘሚዝራለሁ፡-

  1. በይነገጜ-ዝርዝር "2fa" - ተለዋዋጭ ዹደንበኛ በይነገጟቜ ዝርዝር, በ 2FA ውስጥ ሂደትን ዹሚፈልግ ትራፊክ;
  2. ዚአድራሻ ዝርዝር "2fa_jailed" - "ግራጫ" ዚቪፒኀን ደንበኞቜ ዋሻ IP አድራሻዎቜ ዝርዝር;
  3. address_list "2fa_approved" - "ነጭ" ባለ ሁለት ደሹጃ ማሚጋገጫ በተሳካ ሁኔታ ያለፉ ዚቪፒኀን ደንበኞቜ ዋሻ IP አድራሻዎቜ ዝርዝር።
  4. ዹፋዹርዎል ሰንሰለት "input_2fa" - ዚፍቃድ ኮድ መኖሩን ዹ tcp ፓኬጆቜን ይፈትሻል እና ዚኮድ ላኪውን ዹአይፒ አድራሻ ኹሚፈለገው ጋር ያዛምዳል። በሰንሰለቱ ውስጥ ያሉት ደንቊቜ በተለዋዋጭነት ተጹምሹዋል እና ይወገዳሉ.

ቀለል ያለ ዚፓኬት ማቀነባበሪያ ገበታ ይህን ይመስላል።

በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ሁለተኛውን ዚማሚጋገጫ ደሹጃ ካላለፉት ኹ "ግራጫ" ዝርዝር ውስጥ ኚደንበኞቜ ወደ Layer7 ዚትራፊክ ፍተሻ ለመግባት በመደበኛ ዹ "ግቀት" ሰንሰለት ውስጥ ደንብ ተፈጥሯል ።

ኮድ
/ip firewall filter add chain=input !src-address-list=2fa_approved action=jump jump-target=input_2fa

አሁን ይህንን ሁሉ ሀብት ኹፒፒፒ አገልግሎት ጋር ማያያዝ እንጀምር። MikroTik ስክሪፕቶቜን በፕሮፋይሎቜ (ppp-profile) እንዲጠቀሙ እና ዹppp ግንኙነትን ለመመስሚት እና ለማፍሚስ ክስተቶቜ እንዲመድቡ ይፈቅድልዎታል። ዹppp-መገለጫ ቅንጅቶቜ በአጠቃላይ በፒ.ፒ.ፒ አገልጋይ ወይም በግለሰብ ተጠቃሚዎቜ ላይ ሊተገበሩ ይቜላሉ። በተመሳሳይ ጊዜ, ለተጠቃሚው ዹተመደበው መገለጫ ቅድሚያ አለው, ለአገልጋዩ በአጠቃላይ ዹተመሹጠውን ዚመገለጫ መለኪያዎቜ በተገለጹት መመዘኛዎቜ ይሜራል.

በዚህ አቀራሚብ ምክንያት, ለሁለት-ደሹጃ ማሚጋገጫ ልዩ መገለጫ መፍጠር እና ለሁሉም ተጠቃሚዎቜ መመደብ እንቜላለን, ነገር ግን ይህን ማድሚግ አስፈላጊ እንደሆነ ለሚቆጥሩት ብቻ ነው. ዚመጚሚሻ ተጠቃሚዎቜን ለማገናኘት ብቻ ሳይሆን በተመሳሳይ ጊዜ ኚጣቢያ-ወደ-ጣቢያ ግንኙነቶቜን ለመገንባት ዹPPP አገልግሎቶቜን ኹተጠቀሙ ይህ ጠቃሚ ሊሆን ይቜላል።

አዲስ በተፈጠሹው ልዩ መገለጫ ውስጥ ዚአድራሻውን እና ዹተገናኘውን ተጠቃሚ በይነገጜ ወደ "ግራጫ" ዚአድራሻ ዝርዝሮቜ እና በይነገጟቜ ተለዋዋጭ መጹመርን እንጠቀማለን-

ዊንቊክስ
በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ኮድ
/ppp profile add address-list=2fa_jailed change-tcp-mss=no local-address=192.0.2.254 name=2FA interface-list=2fa only-one=yes remote-address=dhcp_pool1 use-compression=no use-encryption= required use-mpls=no use-upnp=no dns-server=172.31.1.1

ዹሁለተኛ ደሹጃ ካልሆኑ ዚቪፒኀን ደንበኞቜ በ dstnat (prerouting) ሰንሰለት ውስጥ ያለውን ትራፊክ ለማወቅ እና ለመያዝ ሁለቱንም "አድራሻ-ዝርዝር" እና "በይነገጜ ዝርዝር" ዝርዝሮቜን መጠቀም ያስፈልጋል።

ዝግጅቱ ሲጠናቀቅ, ተጚማሪ ዹፋዹርዎል ሰንሰለቶቜ እና መገለጫዎቜ ይፈጠራሉ, ዹ 2FA ኮድ እና ዚግለሰብ ፋዹርዎል ደንቊቜን በራስ-ሰር ለማመንጚት ኃላፊነት ያለው ስክሪፕት እንጜፋለን.

ሰነድ wiki.mikrotik.com በPPP-መገለጫ ላይ ኹPPP ደንበኛ ግንኙነት-አቋሹጠ ሁነቶቜ ጋር በተያያዙ ተለዋዋጮቜ መሹጃ ያበለጜገናል። "በተጠቃሚ መግቢያ-ክስተት ላይ ስክሪፕት ያስፈጜም. እነዚህ ለዝግጅቱ ስክሪፕት ተደራሜ ዹሆኑ ተለዋዋጮቜ ና቞ው፡ ተጠቃሚ፣ ዚአካባቢ አድራሻ፣ ዚርቀት አድራሻ፣ ዹደዋይ መታወቂያ፣ ዚተጠራ-መታወቂያ፣ በይነገጜ". አንዳንዶቹ ለእኛ በጣም ጠቃሚ ናቾው.

ለፒፒፒ ግንኙነት ክስተት መገለጫ ውስጥ ጥቅም ላይ ዹዋለ ኮድ

#ЛПгОруеЌ Ўля ПтлаЎкО пПлучеММые переЌеММые 
:log info (

quot;local-address")
:log info (


quot;remote-address")
:log info (


quot;caller-id")
:log info (


quot;called-id")
:log info ([/int pptp-server get (


quot;interface") name])
#ОбъявляеЌ свПО лПкальМые переЌеММые
:local listname "2fa_jailed"
:local viamodem false
:local modemport "usb2"
#ОщеЌ автПЌатОческО сПзЎаММую запОсь в аЎрес-лОсте "2fa_jailed"
:local recnum1 [/ip fi address-list find address=(


quot;remote-address") list=$listname]

#пПлучаеЌ псевЎПслучайМый кПЎ через random.org
#:local rnd1 [:pick ([/tool fetch url="https://www.random.org/strings/?num=1&len=7&digits=on&unique=on&format=plain&rnd=new" as-value output=user]->"data") 0 4] #лОбП пПлучаеЌ псевЎПслучайМый кПЎ через лПкальМый геМератПр
#:local rnd1 [pick ([/cert scep-server otp generate as-value minutes-valid=1]->"password") 0 4 ]

#ИщеЌ О ПбМПвляеЌ кПЌЌеМт к запОсО в аЎрес-лОсте. ВМПсОЌ ОскПЌый кПЎ Ўля ПтлаЎкО
/ip fir address-list set $recnum1 comment=$rnd1
#пПлучаеЌ МПЌер телефПМа куЎа слать SMS
:local vphone [/ppp secret get [find name=$user] comment]

#ГПтПвОЌ телП сППбщеМОя. ЕслО клОеМт пПЎключается к VPN пряЌП с телефПМа еЌу ЎПстатПчМП
#буЎет перейтО пряЌП пП ссылке Оз пПлучеММПгП сППбщеМОя
:local msgboby ("Your code: ".$comm1."n Or open link http://gw.local/otp/".$comm1."/")

# ОтправляеЌ SMS пП выбраММПЌу каМалу - USB-ЌПЎеЌ ОлО email-to-sms
if $viamodem do={
/tool sms send phone-number=$vphone message=$msgboby port=$modemport }
else={
/tool e-mail send server=a.b.c.d [email protected] [email protected] subject="@".$vphone body=$msgboby }

#ГеМерОруеЌ Layer7 regexp
local vregexp ("otp\/".$comm1)
:local vcomment ("2fa_".(


quot;remote-address"))
/ip firewall layer7-protocol add name=(


quot;vcomment") comment=(


quot;remote-address") regexp=(


quot;vregexp")

#ГеМерОруеЌ правОлП прПверяющее пП Layer7 трафОк клОеМта в пПОсках МужМПгП кПЎа
#О МебПльшПй защОтПй Пт брутфПрса кПЎПв с пПЌПщью dst-limit
/ip firewall filter add action=add-src-to-address-list address-list=2fa_approved address-list-timeout=none-dynamic chain=input_2fa dst-port=80,443,3128 layer7-protocol=(


quot;vcomment") protocol=tcp src-address=(


quot;remote-address") dst-limit=1,1,src-address/1m40s

በተለይ ሳያስቡት ኮፒ መለጠፍ ለሚወዱ፣ አስጠነቅቃቜኋለሁ - ኮዱ ኚሙኚራው ስሪት ዹተወሰደ እና ጥቃቅን ስህተቶቜን ሊይዝ ይቜላል። አስተዋይ ሰው ዚት እንደሆነ በትክክል ለማወቅ አስ቞ጋሪ አይሆንም።

ተጠቃሚው ሲቋሚጥ "በታቜ" ክስተት ይፈጠራል እና ግቀቶቜ ያለው ተዛማጅ ስክሪፕት ይባላል. ዹዚህ ስክሪፕት አላማ ለተቋሹጠው ተጠቃሚ ዹተፈጠሹውን ዹፋዹርዎል ህግን ማጜዳት ነው።

ቁልቁል ለፒፒፒ ግንኙነት ክስተት በመገለጫ ውስጥ ጥቅም ላይ ዹዋለ ኮድ

:local vcomment ("2fa_".(

quot;remote-address"))
/ip firewall address-list remove [find address=(


quot;remote-address") list=2fa_approved] /ip firewall filter remove [find chain="input_2fa" src-address=(


quot;remote-address") ] /ip firewall layer7-protocol remove [find name=$vcomment]
ኚዚያ ተጠቃሚዎቜን መፍጠር እና ሁሉንም ወይም ዚተወሰኑትን ወደ ባለ ሁለት ደሹጃ ዚማሚጋገጫ መገለጫ መመደብ ይቜላሉ።

ዊንቊክስ
በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ኮድ
/ppp secrets set [find name=Petrov] profile=2FA

በደንበኛው በኩል እንዎት እንደሚታይ።

ዚቪፒኀን ግንኙነት ሲፈጠር አንድሮይድ/አይኊኀስ ስልክ/ታብሌት ሲም ካርድ ያለው ኀስኀምኀስ ይቀበላል።

ኀስኀምኀስ
በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ግንኙነቱ በቀጥታ ኚስልክ/ታብሌቱ ዹተቋቋመ ኹሆነ ኚመልእክቱ ዹሚገኘውን ሊንክ በመጫን በቀላሉ በ2FA ማለፍ ይቜላሉ። ምቹ ነው።

ዚቪፒኀን ግንኙነቱ ኚፒሲ ዹተቋቋመ ኹሆነ ተጠቃሚው አነስተኛ ዹይለፍ ቃል ቅጜ እንዲያስገባ ይጠዚቃል። ቪፒኀን ሲያቀናብር ትንሜ ቅጜ በኀቜቲኀምኀል ፋይል መልክ ለተጠቃሚው ይሰጣል። ፋይሉ ተጠቃሚው እንዲያስቀምጠው እና ምቹ በሆነ ቊታ ላይ አቋራጭ መንገድ እንዲፈጥር በፖስታ እንኳን ሊላክ ይቜላል። ይህን ይመስላል።

በጠሹጮዛው ላይ ምልክት ያድርጉ
በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ተጠቃሚው አቋራጩ ላይ ጠቅ ያደርጋል፣ ቀላል ዚኮድ ግቀት ቅጜ ይኚፈታል፣ እሱም ኮዱን በተኹፈተው ዩአርኀል ውስጥ ይለጥፋል፡

ዚማያ ገጜ ቅጜ
በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

በጣም ጥንታዊው ቅጜ እንደ ምሳሌ ተሰጥቷል. ዹሚፈልጉ ሁሉ ለራሳ቞ው መለወጥ ይቜላሉ።

2fa_login_mini.html

<html>
<head> <title>SMS OTP login</title> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> </head>
<body>
<form name="login" action="location.href='http://gw.local/otp/'+document.getElementById(‘text').value"  method="post"
 <input id="text" type="text"/> 
<input type="button" value="Login" onclick="location.href='http://gw.local/otp/'+document.getElementById('text').value"/> 
</form>
</body>
</html>

ፈቃዱ ዚተሳካ ኹሆነ ተጠቃሚው ዹMikroTik አርማ በአሳሹ ውስጥ ያያሉ፣ ይህም ዚተሳካ ማሚጋገጫን ያመለክታል፡

በMikroTik እና SMS ዹ VPN ተጠቃሚዎቜ ባለ ሁለት ደሹጃ ማሚጋገጫ

ምስሉ በWebProxy Deny Redirect በመጠቀም አብሮ ኚተሰራው ኚሚክሮቲክ ዌብ አገልጋይ ዹተመለሰ መሆኑን ልብ ይበሉ።

ምስሉ ዹ"ሆትስፖት" መሳሪያን በመጠቀም፣ ዚእራስዎን እትም እዚያ ላይ በመስቀል እና ዹ Deny Redirect URLን በWebProxy በማቀናበር ሊስተካኚል ዚሚቜል ይመስለኛል።

በጣም ርካሹን "አሻንጉሊት" ሚክሮቲክን በ 20 ዶላር ለመግዛት እና ዹ 500 ዶላር ራውተርን በእሱ ለመተካት ለሚሞክሩ ሰዎቜ ትልቅ ጥያቄ - ያንን አታድርጉ. እንደ "hAP Lite" / "hAP mini" (ዚቀት መዳሚሻ ነጥብ) ያሉ መሳሪያዎቜ በጣም ደካማ ሲፒዩ (ስሚፕስ) አላቾው, እና ምናልባት በንግድ ክፍሉ ውስጥ ያለውን ሾክም መቋቋም አይቜሉም.

ማስጠንቀቂያ! ይህ መፍትሔ አንድ ጉዳት አለው: ደንበኞቜ ሲገናኙ ወይም ሲያቋርጡ ዚውቅሚት ለውጊቜ ይኚሰታሉ, ይህም ራውተር በማይለዋወጥ ማህደሹ ትውስታው ውስጥ ለማስቀመጥ ይሞክራል. ብዙ ቁጥር ያላ቞ው ደንበኞቜ እና ተደጋጋሚ ግንኙነቶቜ እና ግንኙነቶቜ ይህ በ ራውተር ውስጥ ያለውን ዚውስጥ ማኚማቻ መበላሞት ሊያስኚትል ይቜላል.

PS: ኮድ ለደንበኛው ዚማድሚስ ዘዎዎቜ ዚፕሮግራም ቜሎታዎቜዎ በቂ እስኚሆኑ ድሚስ ሊሰፉ እና ሊጚመሩ ይቜላሉ። ለምሳሌ፣ ወደ ቎ሌግራም መልእክት መላክ ወይም ... አማራጮቜን መጠቆም ትቜላለህ!

ጜሑፉ ለእርስዎ ጠቃሚ እንደሚሆን ተስፋ አደርጋለሁ እና ዚአነስተኛ እና መካኚለኛ መጠን ያላ቞ው ንግዶቜን አውታሚ መሚቊቜ ትንሜ ዹበለጠ አስተማማኝ ለማድሚግ ይሚዳል.

ምንጭ: hab.com