MeredithMcGlynn
@MeredithMcGlynn

Подозрительные логи Mikrotik (L2TP + IPsec)?

Работаю с Mikrotik недавно, месяц назад на офисном маршрутизаторе настроил связку L2TP + IPsec, сейчас через L2TP-сервер подключаются и ведут работу три пользователя.
Этим утром обнаружил необычные логи, которых ранее не было. Предполагаю, что кто-то пытался через VPN "пробиться", сейчас активных удаленных подключений нет. Был бы благодарен, если бы Вы помогли мне ответить на следующие вопросы:
1) Что именно произошло? Кто-то с разных IP на протяжении нескольких часов пытался перебирать данные для установки удаленного соединения, или это было что-то иное?
2) Есть ли причины для беспокойства? Если верно понимаю, подключение ночью установлено не было, но не ясно, есть ли смысл менять что-либо в конфигурации маршрутизатора.
Скриншот последних логов прилагаю. 65ded9a36089f505625492.png
  • Вопрос задан
  • 714 просмотров
Решения вопроса 2
b1ora
@b1ora
Контакты в профиле
Это попытки подключиться
Есть смысл ограничить подключение, принимать только из своей страны - GeoIP
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Была попытка подключения, клиент не смог согласовать шифронаборы (failed to get valid proposal), потом они тупо поотваливались. Если работаете на сертификатах - не о чем беспокоиться.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@Drno
Подбирают пароль для подключения. Если это не Ваши адреса
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы