
áĄáŹá¸ááŻáśá¸áááşášáááŹááŤá á¤ááąáŹááşá¸ááŤá¸áááş áááşá¸ááźáśáá˛áá˝ááş Mikrotik á
ááşáá
ášá
ááşá¸ááťáŹá¸á
á˝áŹáážáááźáŽá¸ á
ááşáá
ášá
ááşá¸áá
áşááŻá
áŽáážááˇáş ááŽá¸ááźáŹá¸ááťáááşáááşááźááşá¸áááźáŻáááşáĄáá˝ááş áĄááťáŹá¸ááŻáśá¸ááąáŤááşá¸á
ááşá¸áááŻáá°ááťáŹá¸áĄáá˝ááş áááşáá˝ááşááŤáááşá á¤ááąáŹááşá¸ááŤá¸áá˝ááşá ááśáááąáŹááşá¸á
á˝áŹáᲠáá°ááŹá¸áĄááźáąáŹááşá¸ááźáąáŹááˇáş áááŻááşáá˝á˛áĄááźáąáĄááąááťáŹá¸ áááąáŹááşáááŻááşááąáŹ áááąáŹááťááşáá
áşááŻááᯠááąáŹáşááźááŤáááşá áĄáááŻááťáŻáśá¸ááźáąáŹááááş- Router 200 ááťáąáŹáşá áĄááźááşáááşáááşááźááşá¸áážááˇáş áááşáááşá¸ááąáˇááťááˇáşááąá¸á ááąááĄáááŻááş ááąáŤááşá¸á
ááşá¸ááźááşá¸á áá˝ááşáááşááťáŹá¸ááᯠá
á
áşááŻááşááźááşá¸áážááˇáş ááŽá¸ááźáŹá¸áĄáááşáážááşááťáŹá¸á á
ááşáá
ášá
ááşá¸ááťáŹá¸áĄáŹá¸ááŻáśá¸áááŻáˇ á
ááşá¸ááťááşá¸ááťáŹá¸ áĄáá˝ááşááá°áááˇáşáááŻááşááźááşá¸á áážááşáááşá¸ááá°ááźááşá¸áážááˇáş áááşááąáŹááşááááşá¸ááťáŻááşááźááşá¸áááŻáˇááᯠááŻááşááąáŹááşáááŻááşáááşá
áĄáąáŹááşáá˝ááşááąáŹáşááźááŹá¸áááˇáşáĄááŹáááş áĄáááşáááˇáşááŻááşááŹá¸ááąáŹááá
ášá
áááŻááşááąáŹáşáááşá¸ áááˇáşáá˝ááşáááşááťáŹá¸áááŻá
áŽá
ááşááźááşá¸áážááˇáş áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸áááŻáááşá¸ááŤá¸áĄáąáŹááşááźáŻááŻááşááąáŹáĄááŤáá˝ááş áááşá¸áááş áááˇáşáĄáá˝ááşáĄááŻáśá¸áááşááááˇáşáááşááŻááťážáąáŹáşáááˇáşááŤáááşá áĄááťááŻáˇááąáŹáĄááťááşááťáŹá¸áážááˇáş ááŻáśá¸ááźááşááťááşááťáŹá¸áááş áááˇáşáĄáá˝ááş áážááşáááşááŻáśáááąáŤáşáááŻááşááą - áááŻáˇááźáąáŹááˇáş áážááşááťááşááťáŹá¸áá˝ááş ááąá¸ááŤá á¤ááá
ášá
áá˝ááş ááąáááşáážáŻááťáŹá¸áááş ááŻáśáááşáááşáá˝ááş áĄáá˝áąáˇáĄááźáŻáśáá
áşáᯠááźá
áşááááˇáşáááşá áááŻáˇááźáąáŹááˇáşá
áŹáááşáá°á áážááşááťááşááťáŹá¸áá˝ááşááźááˇáşááŤá á
áŹááąá¸áá°áááşáááŻá¸áá˝áŹá¸ááąáŹáĄáážáŹá¸áá
áşááŻááźáŻááŻááşáá˛áˇáááş - áĄáááŻááşá¸áĄáááŻááşá¸ááá°ááŽááááˇáşáááşá
Router áĄááąáĄáá˝ááş 200-300 áážáááźáŽá¸ ááá°ááŽááąáŹ áĄááşááŹáááşááťáááşáááşáážáŻ áĄáááşáĄáá˝áąá¸áážáááąáŹ ááźááŻáˇááźáŽá¸ááťáŹá¸áá˝ááş ááźááˇáşááťá˛ááąááŤáááşá áĄááŹáááşááááşá¸ááᯠáážááĄáąáŹááşááźáŻááŻááşáááş áááŻáĄááşááźáŽá¸ áĄááŹáĄáŹá¸ááŻáśá¸áááşáá˛áˇáááŻáˇ ááŻááşááąáŹááşáááşááᯠááąáááśá áŽááśáááˇáşáá˝á˛áá°ááťáŹá¸ááᯠáááşáážááşá¸ááŽáááŻááşááąáŹ áááşá¸áááşá¸ááźááˇáş áážááşá¸ááźáááş áááŻáĄááşááŤáááşá
ááŤááᯠáááąáŹááťááşáááŻááşá¸á áááşáážáŹá ááá˛á áĄáá°ááąááŹááąáŤáˇá ТĐ.
- ááąáŹááşáááşáááŻáĄááşááťááşáĄá áááşáá˝á˛áĄáŹá¸ááŻáśá¸áĄáá˝ááş áá˝ááşáááşáĄá áŽáĄá áĽáşáá áşáᯠáá˝á˛áˇá ááşá¸ááźááşá¸á áá˝ááşáááşáá˝á˛ááąááźááşá¸ (á ááşáá ášá ááşá¸áĄááąáĄáá˝ááşááąáŤáşáá°áááşá áááşáá˝á˛ááťáŹá¸áá˝ááş 3 ááž 20 áĄáá)á
- ááŹááá˝á˛áá áşááŻá áŽáá˝ááş á ááşááťáŹá¸ááᯠá áá áşáááˇáşáá˝ááşá¸ááŤá ááá°ááŽááąáŹ ááŻááşáááşá¸áá˝ááşáĄááźáąáĄááąááťáŹá¸áá˝ááş áááşááąáŹááşáážáŻááąá¸áá°á ááŽá¸áááŻááşá¸áááşááᯠá á áşááąá¸ááźááşá¸á
- á ááşáá ášá ááşá¸ááŹáá˝ááşááąá¸áĄáá˝á˛áˇáĄá ááşá¸á áá˝ááˇáşááźáŻá áŹáááşá¸áááşááááşá¸ááťáŻááşáážáŻá áĄááťáááşáĄáááŻááşá¸áĄááŹáá áşááŻáĄáá áĄáááŻáĄááťáąáŹááşáĄáááşááťááşá áŹáááşá¸áá˝ááşá¸ááźááşá¸ááźááˇáş áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠáĄáááŻáĄááťáąáŹááşáááážááááŻááşááźááşá¸á áááşááąáŹááşááááşá¸ááťáŻááşááźááşá¸áážááˇáş áááşááąáŹááşáážáŻááᯠááźááşá¸áááŻááźááşá¸áááŻáˇááᯠááááşá¸ááťáŻááşáááş áĄááŻáśá¸ááźáŻáááˇáş áááşá¸áááŹáááŻááşáᏠáááşá¸áááşá¸áĄááťááŻá¸ááťááŻá¸ááᯠáĄááŻáśá¸ááźáŻáážáŻ áááşá¸ááŤá¸áá˝áŹá¸ááźááşá¸á
- ááŻáśá¸á á˝á˛áá°áááŻáĄááşááťááşáĄá áá˝ááşáááşá á áşááŻááşááźááşá¸áážááˇáşáĄáá° ááŻáśááźáŻáśááąáŹ vpn ááťáááşáááşáážáŻáĄáá˝á˛áˇá ááŹááá˝á˛áá áşááŻá áŽááž ááááŻáááŻáˇ áĄáááşá¸ááŻáśá¸ vpn ááťáááşáááşáážáŻ 3 ááŻáážááááşá
- áĄáážááş 1á 2 áááŻáĄááźáąááśá áĄáážáŹá¸-ááśáááŻááşáááşáážáááąáŹ vpn áááşááąáŹááşáááş áĄááąáŹááşá¸ááŻáśá¸áááşá¸áááşá¸ááťáŹá¸ááᯠáá˝áąá¸ááťááşááŤá áážááşáááşááąáŹ ááťážááážáŻáážáááąáŹ áá˝áąáˇááťáŹá¸áááşá¸ááźáąáŹááşá¸áááşá¸áááŹááᯠáááşááááŻááşááŹááž áá˝áąá¸ááťááşáááŻááşááŤáááşá
- ááááŻáááŻááąáŹááťáŹá¸á ááááşáááşá¸ááťáŹá¸á áááşááŹáááŹááťáŹá¸áážááˇáş ááąáŹááşáááşáĄááŻáśá¸ááźáŻáááˇáş áĄááźáŹá¸ááŽá¸áááˇáşáááşááąáŹááşáážáŻááťáŹá¸ááźááˇáş ááŹááşáĄáá˝áŹá¸áĄááŹááᯠáŚá¸á áŹá¸ááąá¸áá˝á˛áˇá ááşá¸ááźááşá¸á (VOIPá áĄááąá¸ááźáŽá¸ááąáŹáááşááąáŹááşáážáŻááťáŹá¸ááŤáážáááąáŹ host ááťáŹá¸)
- áááşá¸áááŹááśáˇáááŻá¸áážáŻáááşáááşá¸ááťáŹá¸áááŻáśáˇááźááşáážáŻáĄáá˝ááş router ááźá áşáááşááťáŹá¸áááŻá áąáŹááˇáşááźááˇáşááźááşá¸áážááˇáşáážááşáááşá¸áááşááźááşá¸áĄáá˝á˛áˇáĄá ááşá¸á
ááťá˝ááşáŻááşáááŻáˇááŹá¸áááşáááˇáşáĄáááŻááşá¸á áĄááťááŻáˇááá ášá ááťáŹá¸áá˝ááş TOR ááᯠáááŻáĄááşááťááşááťáŹá¸ááž ááźáŻá áŻááŹá¸ááŤáááşá áááşáááźáżááŹááťáŹá¸ááᯠááŹá¸ááąáŹááşááźáŽá¸ááąáŹááş á¤áááŻáĄááşááťááşááťáŹá¸ááᯠááťá˝ááşáŻááşáááŻááşáááŻááş ááąá¸áá˝á˛áá˛áˇááŤáááşá ááŽáĄááťááşáá˝áąááᯠáĄááąáŹááşáĄáááşááąáŹáşááŹáážáŹ áááźáŹá¸áá áşááąáŹááşááąáŹááşá áááşááśáááŻááşááźáąáážááááşáááŻáˇ áá°á áááşááśáá˛áˇááŤáááşá
á¤áááŻáĄááşááťááşááťáŹá¸áááŻááźááˇáşáááşá¸áááş áááşáááˇáşááááááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááşáááşá¸á
- ELK stack (áĄááťáááşáĄááąáŹáşááźáŹááźáŽá¸ááąáŹááşá logstash áĄá áŹá¸ fluentd ááᯠáĄááŻáśá¸ááźáŻáááşáᯠááŹá¸áááşáá˛áˇáááş)á
- áĄááźáąáŹáşáĄááźááşáážááááşá áĄáŻááşááťáŻááşáážáŻáá˝ááşáá°á áąáááşáážááˇáş ááťážááąááŻáśá¸á á˝á˛áááŻááşá áąáááşáĄáá˝ááş AWX ááᯠáĄááŻáśá¸ááźáŻááŤáááşá
- GITLAB ááŽááąááŹáážáŹ áážááşá¸ááźá áᏠááááŻáá°á¸á ááťá˝ááşáŻááşáááŻáˇá configs áááŹá¸áážááşá¸ááááşá¸ááťáŻááşáážáŻááážááá˛á
- PowerShell config á áááŚá¸ááťááŻá¸áááşáĄáá˝ááş áááŻá¸áážááşá¸ááąáŹ script áá áşááŻáážáááááˇáşáááşá
- Doku wikiá á áŹáá˝ááşá áŹáááşá¸ááťáŹá¸áážááˇáş áááşá á˝á˛á áŹáĄáŻááşááťáŹá¸ ááąá¸ááŹá¸ááźááşá¸áĄáá˝ááşá á¤ááá ášá áá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş habr.com ááᯠáĄááŻáśá¸ááźáŻáááşá
- á áąáŹááˇáşááźááˇáşááźááşá¸ááᯠzabbix áážááááˇáşááŻááşááąáŹááşááááˇáşáááşá ááąáá°ááťááŹá¸áááşáážáŻáĄáá˝ááş ááťáááşáááşáážáŻ ááŻáśááźááşá¸áááşá¸ áážáááŤáááşá
EFK á áá áşáááˇáşáá˝ááşá¸áááşáĄááťááşááťáŹá¸
ááááĄááťááşáá˝ááşá áĄáá˝ážááşá¸ááááşá¸ááťáŹá¸áááşááąáŹááşáááˇáş áááąáŹáááŹá¸ááťáŹá¸áááŻáᏠááąáŹáşááźááŤáááşá ááťáŹá¸á
á˝áŹáážáááŤáááş
mikrotik áĄááŻáśá¸ááźáŻáááˇáş á
ááşááťáŹá¸ááž áážááşáááşá¸ááťáŹá¸ áááşááąáŹááşááźááşá¸áážááˇáş áááşááśááźááşá¸áááŻááşáᏠáĄááąáŹááşá¸ááŻáśá¸ááąáŹááşá¸ááŤá¸ááťáŹá¸á
áĄááťááŻáˇáĄááťááşááťáŹá¸áá˝ááş ááŤááąáááş
1. áĄá áŽáĄá áĽáşáĄáá ááá°ááŽááąáŹááąááŹááťáŹá¸áážááˇáş ááá°ááŽááąáŹááááşáááşá¸ááťáŹá¸áá˝ááş áážááşáááşá¸ááťáŹá¸áááşááśááážááááş áááˇáşáá˝ááşá¸á ááşá¸á áŹá¸áááˇáşáááşá ááŤáááŻááŻááşáááŻáˇá ááťá˝ááşáŻááşáááŻáˇáááş áážááşáááşá¸ááąáŤááşá¸á ááşá¸ááźááşá¸ááᯠáĄááŻáśá¸ááźáŻááŤáááşá access áááŻááťážááąáááŻááşá á˝ááşá¸áážáááąáŹ router áĄáŹá¸ááŻáśá¸áĄáá˝ááş universal graphic ááźáŻááŻááşáááŻááŤáááşá áááŻáˇááąáŹááş áĄáá˝ážááşá¸ááááşá¸ááťáŹá¸ááᯠáĄáąáŹááşááŤáĄáááŻááşá¸ áááşááąáŹááşááŤáááşá
á¤áá˝ááş fluentd ááźááˇáş config áĄáááŻááşá¸áá
áşáááŻááşá¸ááźá
áşáááşá elasticsearch
logstash_format áĄáážááş
index_name mikrotiklogs.north
logstash_prefix mikrotiklogs.north
flush_interval 10s
ááąáŹááşá¸áááşáááŻááşááźáąáĄáážááş : 9200
ááááşáááşá¸ááᯠ9200
áááŻáˇááźáąáŹááˇáşá mikrotiklogs.westá mikrotiklogs.southá mikrotiklogs.east áááŻáˇááᯠáĄá
áŽáĄá
ááşáĄáááŻááşá¸ ááťá˝ááşáŻááşáááŻáˇáááş router ááťáŹá¸áážááˇáş áĄáááŻááşá¸ááťáŹá¸ááᯠááąáŤááşá¸á
ááşáááŻááşááŤáááşá áĄáááşááźáąáŹááˇáş á¤ááťážáááşáá˛á
áąááááşá¸á ááťá˝ááşáŻááşáááŻáˇáá˝ááş á
ááş 200 áááŻáˇáááŻááş áááŻáˇáááşáááŻááážááááşááᯠááťá˝ááşáŻááşáááŻáˇááŹá¸áááşááŤáááşá áĄááŹáĄáŹá¸ááŻáśá¸ááᯠááááŻááşááŹááŤáá˛áˇá elasticsearch ááŹá¸áážááşá¸ 6.8 áážá
áááşá ááŻáśááźáŻáśááąá¸áááşáááşááťáŹá¸ááᯠááťá˝ááşáŻááşáááŻáˇááś (áááŻááşá
ááşááááşáá˛) ááážááááŻááşááąáŹááźáąáŹááˇáş áááşá¸áááŹááśáˇáááŻá¸áá°ááŽáážáŻáááşáááşá¸ááťáŹá¸ áááŻáˇáááŻááş ááąááášááá
áá
áşá
áŽááśáááˇáşáá˝á˛áá°ááťáŹá¸áĄááźáŹá¸ ááźááˇáşáážáŻáá˝ááˇáşááťáŹá¸ááᯠááźááˇáşááąáááŻááşááŤáááşá
áááŹá¸ááťáŹá¸á ááááşááťáŹá¸ - á¤ááąááŹáá˝ááş áááşáááąáŹáá°áááşááŹáááŻáááş - áá°ááŽáááˇáşáĄááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá፠áááŻáˇáááŻááş áá°áááŻááşá¸á áá°áˇáĄáá˝ááş áĄáááşááźáąáááˇáşáĄáááŻááşá¸ ááźáŻááŻááşááŤá
2. áá áşááŻááşááźááşá¸ááźááˇáşá Firewall á ááşá¸ááťááşá¸ááťáŹá¸áá˝ááş log in áááŻáá˝ááˇáşááŤáá space ááťáŹá¸áááŤáá˛ááŹáááşááťáŹá¸áááŻáááşááŽá¸ááŤá fluentd áá˝ááş áááŻá¸áážááşá¸ááąáŹ config ááᯠáĄááŻáśá¸ááźáŻá ááąááŹááᯠá á áşááŻááşáááŻááşááźáŽá¸ áĄáááşááźáąááąáŹ panels ááťáŹá¸ ááźáŻááŻááşáááŻááşáááşááᯠáá˝áąáˇáááŻááşááŤáááşá áĄáąáŹááşááŤááŻáśáááş ááťá˝ááşáŻááşá áĄáááşááŻáśá¸ Router ááźá áşáááşá

3. ááááşá¸áááŻááşááŹá¸ááąáŹ ááąááŹáážááˇáş áá
áşááŻáśá¸ááťáŹá¸áĄáááŻááşá¸á ááťááşá¸ááťážáĄáŹá¸ááźááˇáşá áá
áşááŹááŽááťážááş áááşááąáˇááťáş 1000 ááźááˇáş áážááşáááşá¸ááťáŹá¸áááş áá
áşááąáˇááťážááş 2-3 MB áĄáá ááźáŹááźááˇáşáááşá áááşááźááşááááşáážáŹ áĄáá˝ááşááťáŹá¸áááşá elasticsearch ááŹá¸áážááşá¸ 7.5 á
ANSIBLE.AWX
ááťá˝ááşáŻááşáááŻáˇáĄáá˝ááş ááśááąáŹááşá¸ááąáŹááşáá
á˝áŹá ááťá˝ááşáŻááşáááŻáˇáá˝ááş routeros áĄáá˝ááş áĄáááşáááˇáşááŻááşááŹá¸ááąáŹ module áá
áşááŻáážááááşá
AWX áĄááźáąáŹááşá¸ ááťá˝ááşááąáŹáşááąáŹááşááźáá˛áˇáááşá ááŤááąáááˇáş áĄáąáŹááşááąáŹáşááźá፠command áá˝áąá áá°áˇáá˛áˇ áĄáááˇáşáážááşá¸ááŻáśá¸ááŻáśá
áśáá˛áˇ ansible áĄááźáąáŹááşá¸áᲠááźá
áşááŤáááş - ansible áá˛áˇ áĄááŻááşááŻááşáá°á¸áá˛áˇ áá°áá˝áąáĄáá˝ááşááąáŹáˇ awx áááŻááŻáśá¸ááźáŽá¸ gui ááá
áşáááˇáş ááŹááźáżááŹááž áážáááąáŹáˇáážáŹ áááŻááşááŤáá°á¸á
áááŻá¸áááŻá¸ááŹá¸ááŹá¸ááźáąáŹááááşá áá°áááŻáˇ ssh ááŻáśá¸áá˛áˇ áááźáŹá¸áááşá¸áá˝ážááşáá˝áąááᯠáááźááˇáşáááşáážáŹ áá°áááŻááşá¸áᏠááŻáśáˇááźááşááťáááşáá˛áˇ áááźáŹá¸ááźáżááŹáá˝áąáá˛áˇ ááá°áá˝á˛ááźáŹá¸áá˛áˇ ááźáżááŹáá˝áą áážááá˛áˇááŤáááşá áááşááŤááá˛áá˛á áááşá¸áááşáááŻááşáá˝á˛áááŻáˇáááąáŹááşáážááá˛áˇááŤá á¤áĄááťááşáĄáááşááᯠrouter 20 áááşáááťáąáŹáşáá˝ááşááąáŹá ááşá¸áááşáážáŻáá áşááŻáĄááąááźááˇáşáá°ááŤá
áááşáážááş áááŻáˇáááŻááş áĄááąáŹááˇáşáá áşáᯠáĄááŻáśá¸ááźáŻáááş áááŻáĄááşáááşá ááŤá áááşáážááşáĄáá˝ááşáᲠááŻáśá¸ááźááşááážáŹá áĄáá˝ááˇáşáĄááąá¸áážááˇáşáááşáááşááąáŹ ááááşáá˝áąáˇááąáŹáĄááťááşáĄááťááŻáˇá ááŤááąá¸áááşáĄáá˝ááˇáşáĄááąá¸ááąá¸áááş - áĄáááşá¸ááŻáśá¸ "reset config" áĄááŻááşáááźá áşááŤá
áááşáážááşááŻááşááąá¸ááźááşá¸á áá°á¸áá°ááźááşá¸áážááˇáş áááşáá˝ááşá¸ááźááşá¸áá˝ááş ááźáżááŹááážááááˇáşááŤá
áĄááááˇáşáĄááťááşá¸ááťáŻááşá
áŹáááşá¸áááˇáş PC áá˝ááş
ssh-keygen -t RSAá ááąá¸áá˝ááşá¸ááťáŹá¸ááźáąááŤá ááąáŹáˇáááŻááááşá¸áááşá¸ááŤá
mikrotik áááŻáˇ áá°á¸áá°ááŤ-
áĄááŻáśá¸ááźáŻáá° ssh-keys public-key-file=id_mtx.pub user=ansible ááᯠáááşáá˝ááşá¸áááşá
ááááŚá¸á
á˝áŹ áááşáááş áĄááąáŹááˇáşáá
áşááŻáááşááŽá¸ááźáŽá¸ áááşá¸ááᯠáĄáá˝ááˇáşáĄááąá¸ááťáŹá¸ áá˝á˛ááąááąá¸áááşáááŻáĄááşáááşá
áááşáážááşáážááˇáşááťáááşáááşáážáŻááᯠá
á
áşááąá¸ááźááşá¸á
ssh -p 49475 -i /keys/mtx ansible@192.168.0.120
vi /etc/ansible/hosts áááŻááąá¸ááŤá
MT01 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
MT02 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
MT03 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
MT04 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
ááąáŹááşá¸ááźáŽá ááźáááşá¸á
áŹáĄáŻááşááĽáááŹáá
áşááŻá áĄáááş- add_work_sites
hosts:testmt
áĄáážááşá
ááş- á
ááťáááşáááşáážáŻ-network_cli
remote_user- mikrotik.west
collect_facts- ááŻááşáááşá
ááŻááşáááşá¸ááŹáááşááťáŹá¸:
áĄáááş- Work_sites áááŻáááˇáşááŤá
routeros_command-
ááááşááąáŹáşáááŻáˇáááŻ:
- /ip firewall address-list add address=gov.ru list=work_sites comment=Ticket665436_Ochen_nado
- /ip firewall address-list add address=habr.com list=work_sites comment=for_habr
áĄáááşááąáŹáşááźááŤáá˝á˛áˇá ááşá¸áážáŻááž áááşáá˝áąáˇááźááşááááˇáşáĄáááŻááşá¸ áááşááááŻááşáááŻááş playbook ááťáŹá¸ááᯠá áŻá ááşá¸ááźááşá¸áááş áááŻá¸áážááşá¸ááąáŹááá ášá ááźá áşáááşá cli mikrotik ááᯠááťá˝ááşá¸ááťááşáááŻáˇ ááŻáśááąáŹááşááŤáááşá áááŻáˇááąáŹááş router áĄáŹá¸ááŻáśá¸áážá áĄááťááŻáˇááąáŹááąááŹááťáŹá¸ááźááˇáş ááááşá áŹá áŹáááşá¸ááᯠáááşáážáŹá¸áááş áááŻáĄááşáááˇáş áĄááźáąáĄááąáá áşááŻááᯠááźááşááąáŹááşááźááˇáşááŤ-
áážáŹáá˝áąááźáŽá¸ áááşáážáŹá¸ááŤá/ip firewal ááááşá áŹ-á áŹáááşá¸ááᯠáááşáážáŹá¸áááş [find where list="gov.ru"]
ááťá˝ááşáŻááşáááş á¤ááąááŹáá˝ááş firewall á áŹáááşá¸áá áşááŻááŻáśá¸ááᯠááááşááᏠááááˇáşáá˛áˇááŤá áááąáŹááťááşáá áşááŻá áŽáĄáá˝ááş áá áşáŚá¸ááťááşá¸ááźá áşááááˇáşáááşá ááŤááąáááˇáş ááąááťáŹááŹáá áşááŻááąáŹáˇ ááźáąáŹáááŻááşááŹá ááááşá áŹá áŹáááşá¸áááŻáᲠááŻáśá¸ááŤá
GITLAB á áĄáááŻáĄá áĄááŹáĄáŹá¸ááŻáśá¸áááş áážááşá¸áááşá¸áááşá ááŽáááážáŹ ááŤááąáážáŹáááŻááşáá°á¸á áá áşáŚá¸ááťááşá¸á áŽáĄááŻááşááťáŹá¸á ááŻáśá áśááťáŹá¸á áááŻááşáá˝ááşáá°ááťáŹá¸áá ááşá¸áááşá¸ááťááşááťáŹá¸ááĄááŹáĄáŹá¸ááŻáśá¸áááşáážááááşá
PowerShell
áááŻááş 3 áááŻááşáážáááŤáááşá áĄáááşááźáąáŹááˇáş powershell? configs ááŻááşááąá¸ááźááşá¸áĄáá˝ááş tool ááᯠáááŻáĄáááşááźáąááąáŹáááşáá°áááᯠáá˝áąá¸ááťááşáááŻááşááŤáááşá á¤ááá ášá áá˝ááşá áá°áááŻááşá¸áá˝ááş áááşá¸áááŻáˇá PC áá˝ááş windows ááťáŹá¸áážááááşá áááŻáˇááźáąáŹááˇáş powershell áááŻáĄáááşááźáąááąáŹáĄá፠bash áá˝ááşááŹááźáąáŹááˇáşááŻááşááááşá¸á áááşáá°á áááŻáĄáááşááźáąáá˛á
ááŹááşáá˝ážááşá¸áááŻááşáááŻááş (áááŻá¸áážááşá¸ááźáŽá¸ ááŹá¸áááşáááŻááşááąáŹ)[cmdletBinding()] Param(
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$EXTERNALIPADDDRESSá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$EXTERNALIPROUTEá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$BWorknetsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$CWorknetsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$BVoipNetsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$CVoipNetsá
[Parameter(Mandatory=$true)] [string]$CClientssá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$BVPNWORKsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$CVPNWORKsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$BVPNCLIENTSsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$cVPNCLIENTSsá
[ááŤááŹááŽááŹ(ááášáá=$true)] [string]$NAMEROUTERá
[Parameter(Mandatory=$true)] [string]$ServerCertificatesá
[Parameter(Mandatory=$true)] [string]$infileá
[Parameter(áááźá
áşáááą=$true)] [string]$outfile
)
ááá°áááş-áĄááźáąáŹááşá¸áĄáᏠ$infile | Foreach-Object {$_.Replace("EXTERNIP", $EXTERNALIPADDRESS)} |
Foreach-Object {$_.Replace("EXTROUTE", $EXTERNALIPROUTE)} |
Foreach-Object {$_.Replace("BWorknet", $BWorknets)} |
Foreach-Object {$_.Replace("CWorknet", $CWorknets)} |
Foreach-Object {$_.Replace("BVoipNet", $BVoipNets)} |
Foreach-Object {$_.Replace("CVoipNet", $CVoipNets)} |
Foreach-Object {$_.Replace("CClients", $CClientss)} |
Foreach-Object {$_.Replace("BVPNWORK", $BVPNWORKs)} |
Foreach-Object {$_.Replace("CVPNWORK", $CVPNWORKs)} |
Foreach-Object {$_.Replace("BVPNCLIENTS", $BVPNCLIENTSs)} |
Foreach-Object {$_.Replace("CVPNCLIENTS", $cVPNCLIENTSs)} |
Foreach-Object {$_.Replace("MYNAMERROUTER", $NAMEROUTER)} |
Foreach-Object {$_.Replace("ServerCertificate", $ServerCertificates)} | áĄááźáąáŹááşá¸áĄáᏠ$outfile áááşáážááşááŤá
áá˝ááˇáşáá˝ážááşááŤááťáŹá á ááşá¸áááşá¸áá˝áą áĄááŻááşáááźááşáááŻááşáá°á¸á áážáááşáááŻááşá áĄááąáŹááşá¸ááŻáśá¸áĄááąáˇáĄááťááˇáşááťáŹá¸ááźááˇáş áááşáááŻááşáááŻááş á ááşá¸ááťáĽáşá¸á ááşá¸áááşá¸ááťáŹá¸ ááťáážááşáááŻááşááŤáááşá
áĽáááŹáĄáŹá¸ááźááˇáşá á¤áááşáážáŹ ááťá˝ááşáŻááşáááşá¸áá˝ážááşáá˛áˇááąáŹ áááˇáşááşááťáŹá¸á
áŹáááşá¸ááźá
áşáááş-:Securing_Your_Router
:IP/Firewall/Filter
:OSPF-áĽáááŹááťáŹá¸
:Winbox
:Upgrading_RouterOS
:IP/Fasttrack - Fasttrack áááŻáá˝ááˇáşááŹá¸ááąáŹáĄááŤá áĄáá˝áŹá¸áĄáᏠáŚá¸á
áŹá¸ááąá¸ááźááşá¸áážááˇáş ááŻáśáá˝ááşá¸ááźááşá¸áááŻááşáᏠá
ááşá¸ááťááşá¸ááťáŹá¸áááş áĄááŻááşáááŻááşá፠- áĄáŹá¸áááşá¸ááąáŹ á
ááşááťáŹá¸áĄáá˝ááş áĄááŻáśá¸áááşáááşááᯠá¤ááąááŹáá˝ááş áááşááááŹá¸áááşáááŻáĄááşááŤáááşá
ááźáąáŹááşá¸áá˛áááŻááşááąáŹ áááąáŹáá°ááŽááťááşááťáŹá¸-áĄáąáŹááşááąáŹáşááźá፠áá˝ááşáááşááťáŹá¸ááᯠááá°ááŹáĄááźá
áş áá°ááŹá¸áááşá
192.168.0.0/24 áĄááŻááşááŻááşááąáŹáá˝ááşáááş
172.22.4.0/24 VOIP áá˝ááşáááş
LAN áĄááŻáśá¸ááźáŻáá˝ááˇáşááážáááąáŹ client ááťáŹá¸áĄáá˝ááş 10.0.0.0/24 áá˝ááşáááş
ááźáŽá¸ááŹá¸ááąáŹáĄáááŻááşá¸áĄáááşááťáŹá¸áĄáá˝ááş 192.168.255.0/24 VPN áá˝ááşáááş
áĄááąá¸á
áŹá¸áĄáá˝ááş 172.19.255.0/24 VPN áá˝ááşáááş
áá˝ááşáááşááááşá
áŹáá˝ááş ááżá á ááŻáśá¸á áĄááŽá¸ááŽá¸ ABCD ááŤáááşáááşá áĄá
áŹá¸áááŻá¸áážáŻáááş áá°ááŽááąáŹááááŹááĄá áĄááŻááşááŻááşáááşá áááşá¸áááş á
áááşááťáááşáá˝ááş B áááŻááąáŹááşá¸áááŻááŤáá áá˝ááşáááş 4/192.168.0.0 áĄáá˝ááş 24 ááśááŤááşááᯠáááŻááşáááˇáşáááş áááŻáĄááşááźáŽá¸ C = 0 áĄáá˝ááşá .
$EXTERNALIPADDRESS - áááşááąáŹááşáážáŻááąá¸áá°ááśááž áá˝á˛ááąááąá¸ááŹá¸ááąáŹááááşá
áŹá
$EXTERNALIPROUTE - áá˝ááşáááş 0.0.0.0/0 áááŻáˇ áá°áááşá¸áááşá¸ááźáąáŹááşá¸
$BWorknets - ááťá˝ááşáŻááşáááŻáˇáááá°ááŹáá˝ááş áĄááŻááşááŻááşááąáŹáá˝ááşáááşáááş 168 ááźá
áşááááˇáşáááşá
$CWorknets - ááťá˝ááşáŻááşáááŻáˇááĽáááŹáá˝ááş áĄááŻááşáá˝ááşáááşáááş 0 ááźá
áşááááˇáşáááşá
$BVoipNets - á¤ááąááŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇááĽáááŹáá˝ááş VOIP áá˝ááşáááş 22
$CVoipNets - á¤ááąááŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇááĽáááŹáá˝ááş VOIP áá˝ááşáááş á
$CClientss - ááąáŹááşáááşááťáŹá¸áĄáá˝ááş áá˝ááşáááş - ááťá˝ááşáŻááşáááŻáˇá ááá
ášá
áá˝ááş á¤ááąááŹáá˝ááş áĄááşááŹáááşáááŻáᏠáááşááąáŹááşááŤá
$BVPNWORKs - ááťá˝ááşáŻááşáááŻáˇááĽááᏠ20 áá˝ááş áĄáááŻááşá¸áĄáááşááźáŽá¸ááťáŹá¸áĄáá˝ááş VPN áá˝ááşáááş
$CVPNWORKs - ááťá˝ááşáŻááşáááŻáˇááĽááᏠ255 áá˝ááş áĄáááŻááşá¸áĄáááşááźáŽá¸ááťáŹá¸áĄáá˝ááş VPN áá˝ááşáááş
$BVPNCLIENTS - áĄáááŻááşá¸áĄáááşáááşááťáŹá¸áĄáá˝ááş VPN áá˝ááşáááşá áááŻáááŻáááşáážáŹ 19
$CVPNCLIENTS - áĄáááŻááşá¸áĄáááşáááşááťáŹá¸áĄáá˝ááş VPN áá˝ááşáááşá áááŻáááşáážáŹ 255
$NAMEROUTER - ááąáŹááşááŹáĄáááş
$ServerCertificate - áááşáááááŻáśá¸áááşáá˝ááşá¸ááąáŹ áááşáážááşááĄáááş
$infile - ááťá˝ááşáŻááşáááŻáˇáááş config áááŻáááşáááˇáş áááŻááşááŽáááŻáˇ áááşá¸ááźáąáŹááşá¸ááᯠáááşáážááşá፠áĽááᏠD:config.txt (áááŻá¸ááŹá¸ áážááˇáş ááąááŹáá˝ááşááťáŹá¸ áááŤááąáŹ áááŻááąáŹááşá¸ááąáŹ áĄááşášáááááş áááşá¸ááźáąáŹááşá¸)
$outfile - ááááşá¸áááşá¸ááááˇáş áááşá¸ááźáąáŹááşá¸ááᯠáááşáážááşááŤá áĽááᏠD:MT-test.txt
ááťá˝ááşáŻááşáááş áááşáážáŹá¸ááąáŹáĄááźáąáŹááşá¸ááźááťááşááťáŹá¸ááźááˇáş ááá°ááŹááťáŹá¸áá˝ááş ááááşá áŹááťáŹá¸ááᯠááááşááźáąáŹááşá¸áá˛áˇáááşá
áááŻááşáááŻááşáážáŻááťáŹá¸áážááˇáş ááážááşááááşááźáŻáá°áážáŻááťáŹá¸ááᯠááąáŹáşááŻááşáááşáĄááťááşááᯠááťá˝ááşáŻááşáá˝ááşáá˝áŹá¸áááş - á¤ááąáŹááşá¸ááŤá¸áááş ááŽá¸ááźáŹá¸ááąáŹááşá¸ááŤá¸áážááˇáş áááŻááşáááşááŤáááşá áááŻáˇááąáŹáşá¤áĄááťááŻá¸áĄá áŹá¸áá˝ááşáááş Zabbix + elasticsearch ááž curl data ááťáŹá¸áááŻáĄááŻááşááŻááşáááşáážá áąáŹááˇáşááźááˇáşááąááŹáááşáááŻá¸ááťáŹá¸áááŻááŻáśá¸áááŻááşáááşá
áĄáŹááŻáśá ááŻááşááááˇáşáĄááťááşááťáŹá¸-
- áá˝ááşáááşáĄá áŽáĄá ááşá áááşáááŻáˇááąáŹááşá¸áá˛áˇááŻáśá áśáá˛áˇááąá¸ááŹá áááŻááąáŹááşá¸ááŤáááşá Excel á ááŻáśááąáŹááşááŤáááşá ááśáááąáŹááşá¸á á˝áŹáá˛á "áĄáááŻááşá¸áĄáááşáĄáá áşáá áşááŻááąáŤáşááŹááŤááźáŽá áááşá¸áĄáá˝ááş /24" áááŻáá˛áˇ ááááŹááĄá áá˝ááşáááşáá˝áąááᯠá áŻá ááşá¸ááŹá¸ááŹááᯠáááşá¸áááşá¸á á˝áŹáá˛áˇ áááźáŹáááá˝áąáˇááźááşáááŤáááşá áááşááąááŹáá áşááŻáá˝ááş á ááşáá ášá ááşá¸áááşááťážááťážáąáŹáşáááˇáşááŹá¸ááźáąáŹááşá¸áážááˇáş ááąáŹááşáááşáááŻá¸áááşáážáŻáážáááážáááᯠáááşáá°ááťáž ááááááŻááşááŤá áĽáááŹáĄáŹá¸ááźááˇáşá á áááŻá¸áááŻááşáááşáá áşááŻáá˝ááˇáşáážá áşáá˛áˇááźáŽá¸á á ááşáááş 10 áááşááááŻáááźáąáŹááşá¸ áĄá áááŻááşá¸áá˝ááş áážááşá¸áááşá¸áá˛áˇááźáŽá¸á áĄáááşááźáąáŹááˇáş / 24 ááᯠáá˝á˛ááąáááşáážááşááááşá¸á ááźáŽá¸ááŹá¸ááąáŹáĄáááŻááşá¸áĄáááşááťáŹá¸áĄáá˝ááşá áááˇáşááťááşá á˝áŹá áááşá¸áááŻáˇáááş / 24 áááŻáá˝á˛ááąááąá¸ááźáŽá¸á á ááş 500 áážááááş - áááşáááşáá˝ááşáááşáá áşááŻáááŻáááˇáşááŻáśááŹáááĄááŹáĄáŹá¸ááŻáśá¸áááŻááťááşááťááşá¸á ááşá¸á áŹá¸ááťááşáááşá
- á ááşá¸áááşá¸ááťáŹá¸ á áŽá á áşááźááşá¸á áĄáááşá áááąáŹááťááşáááş áá˝ááşáááşááťáŹá¸ááᯠáá˝á˛ááŻááşááźáŽá¸ áĄááťáŹá¸ááŻáśá¸ áĄáááŻááşá¸áá˝á˛ááźááşá¸áážááááşáᯠáá°áááŤáááşá áĄááąáŹááşá¸ááŻáśá¸áĄááąáˇáĄááťááˇáşááťáŹá¸áááş áĄááťáááşáážááˇáşáĄááťáž ááźáąáŹááşá¸áá˛ááąáááşá ááááşá áááşá¸áááŻáˇáááş PC áá˝ááşáááşáážááˇáş ááááşááŹáá˝ááşáááşááᯠááťážááąáá˛áˇááźáŽá¸ áááŻáĄá፠áĄáááŻááŤáá˝ááşáááşááťáŹá¸ááᯠááťážááąááźááşá¸áááźáŻáááşáážáŹ ááŹáááşááźá áşáááşá áááşá¸áááş ááŻáśáááąáŹááᯠáĄááŻáśá¸ááźáŻá ááááŻáĄááşááąáŹ subnet áĄááťáŹá¸áĄááźáŹá¸ááᯠáááŻááşááŻááşáᲠááááááŹáĄáŹá¸ááŻáśá¸ááᯠáá˝ááşáááşáá áşááŻáááşá¸áááŻáˇ ááąáŤááşá¸á ááşá¸ááźááşá¸áááźáŻáᲠáááŻááşáááşááŤáááşá
- Router áĄáŹá¸ááŻáśá¸áážá "Golden" áááşáááşááťáŹá¸á áĄá˛ááŤáá˝áąá áĄá áŽáĄá ááşáážáááťážááşá áĄááŹáĄáŹá¸ááŻáśá¸ááᯠááťááşááťááşá¸ááźááŻááźááşááźáŽá¸ áááşáááşáĄáŹá¸ááŻáśá¸ áá°ááŽááźáąáŹááşá¸ ááąááťáŹáĄáąáŹááş ááźááŻá¸á áŹá¸á፠- ááá°ááŽááąáŹ ááááşá áŹá áŹáááşá¸áážááˇáş ip ááááşá áŹááťáŹá¸áᏠáážáááŤáááşá ááźáżááŹááťáŹá¸áážáááąáŹáĄááŤá áĄáážáŹá¸áážáŹááźááşááźááşá¸áĄáá˝ááş áĄááťáááşáááşá¸ááááˇáşáááşá
- áĄáá˝á˛áˇáĄá ááşá¸áááŻááşáᏠááášáááťáŹá¸áááş áááşá¸áááŹáááŻááşá¸áááŻááşááŹááťáŹá¸áááş áááŻáĄááąá¸ááźáŽá¸ááŤáááşá áááźáŹáááááŻááááŻá ááťááşá¸ááááąáŹáááşáááşá¸ááťáŹá¸áááş áĄáááşáááˇáşááŻááşááŹá¸ááąáŹáá˝á˛áˇá ááşá¸ááŻáśááťáŹá¸áážááˇáş ááŹááşáá˝ážááşá¸ááťáŹá¸áááŻáĄááŻáśá¸áááźáŻáᲠá¤áĄááźáśááźáŻááťááşááťáŹá¸ááᯠ"áááŻááşáááŻááş" áááŻááşááŹááźááźáŽá¸á ááąáŹááşááŻáśá¸áá˝ááş ááźáżááŹááťáŹá¸ááᯠáĄá áážáĄááŻáśá¸áĄááááźá áşááąáŤáşá áąáááşá
áá˝áąáˇááťáŹá¸áááşá¸ááźáąáŹááşá¸ááźááˇáşá ááŻááşáááşáážááşááźááşá¸áážááˇáşáĄáá° OSPF áááŻáĄááŻáśá¸ááźáŻáá˛áˇáááşá ááŤááąáááˇáş ááŤá á ááşá¸áááşááŻáśáááşá¸áá áşááŻááźá áşááźáŽá¸á áááŻááşáá˝á˛áĄááźáąáĄááąáá˝áąáážáŹ ááŽáááŻáĄááŹáá˝áąááᯠáááşáááşáááŻáˇá áááŻá áááşáááşá áŹá¸á ááŹááąáŹááşá¸ááŤáááşá
routers áá˝áąáá˛áˇ configuration ááᯠááááşáááŻááşááááŻáˇ áááşáá°ááž á áááşááááŻá¸áá°á¸áááŻáˇ ááťážáąáŹáşáááˇáşááŤáááşá áááˇáşááşáá˝áąá ááŻáśááąáŹááşáááşáááŻáˇ áááşáááşá ááźáŽá¸ááąáŹáˇ áĄáŹá¸ááŻáśá¸á áááŻáĄááşááťááşáá˝áąááąáŤáşáážáŹ áá°áááşáááşá áááşáááşá¸ á áŹááąá¸áá˝á˛ááťáŹá¸ á á áŹááąá¸áá˝á˛ááťáŹá¸ áááşááś áááŻáĄááşááŤáááşá
áĄáŹá¸ááŻáśá¸áᲠáážá
áşáá
áşáážáŹ áá°áááŻáˇáá˛áˇ áááąáŹááťááşáá˝áąááᯠáĄááąáŹááşáĄáááş ááąáŹáşá
áąááťááşááŤáááşá áááşááąáŹááşáá˝ááˇáşááᯠáááşáážááˇáşáĄáá°áážááááŻááşááŤá
áą!!!
source: www.habr.com
