Acesso Terminal Service Seguro com MikroTik | Leonardo Vieira

Поділитися
Вставка
  • Опубліковано 23 січ 2025

КОМЕНТАРІ • 112

  • @LeoMikrotik
    @LeoMikrotik  11 місяців тому

    🎯 Treinamento presencial em sua cidade?
    Preencha esse formulário 👉 bit.ly/sixcoreaqui
    Quanto mais pessoas interessadas maiores as chances que eu vá na sua cidade.

  • @paulo04031
    @paulo04031 4 роки тому +2

    Professor, muitíssimo obrigado por mais esse aprendizado!!
    Você é Fantástico..

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому +1

      Muito obrigado Davi por estar inscrito aqui no canal e por comentar. Vou me dedicar a colocar mais conteúdo e comentar me anima mais e mais....

  • @eduardocruz6200
    @eduardocruz6200 4 роки тому +8

    Muito obrigado pela dedicatória Léo... você além de ser um grande amigo é um excelente professor... não só me ajudando como também disponibilizando seu conhecimento para varias pessoas... Que Deus te ilumine seu caminho sempre meu amigo! #tamojunto

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Muito obrigado Edu, vc é um grande amigo, sou grato a Deus por conhecer vc e família.

  • @aquarismo
    @aquarismo 3 роки тому

    Leonardo, primeiro muito obrigado pelo empenho em nos ajudar, refiz as regras com mais atenção e deu tudo certo, o mais incrível foi perceber que a regra NAT só é executada quando batemos nas portas, fiz scan de portas e refiz várias vezes e não apareceu a porta disponível para acesso, PARABÉNS, agora vou usar e abusar desta regras para todos os serviços externos, o aplicativo Knock é perfeito para bater as portas, que dica ótima. Mais uma vez OBRIGADO e PARABÉNS por esse trabalho de compartilhamento de conhecimento.

  • @aguilarjunior
    @aguilarjunior 4 роки тому +2

    Dahora demais usando Port Knock.... Sempre fiz usando No-ip com o domínio ddns na address-list... Funciona muito bem também

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Show Aguilar obrigado por comentar e por estar inscrito aqui no canal.

  • @paulorafael26
    @paulorafael26 4 роки тому

    Excelente vídeo, eu já tinha essa regra na RB da empresa, uso o mesmo aplicativo pra bater nas portas. Continue fazendo vídeo e compartilhando conhecimento, conteúdo top de qualidade.

  • @samuelsilva6125
    @samuelsilva6125 2 роки тому

    Mas uma dica top pra conta, vc é melhor professor, fazendo tudo parece tão fácil.

  • @DevFantasma
    @DevFantasma 3 роки тому +1

    Show! comecei a assistir uma playlist e não consegui parar... muito conteudo fantástico, parabéns e sucesso!!

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому

      Tipo serie, rsrsr muito obrigado Marcos por ter comentado, Deus te abençoe

  • @richardalmeidabarcellos6426
    @richardalmeidabarcellos6426 3 роки тому

    Pô Léo e o mestre dos Mikrotik's
    Muito top sua aula !

  • @aurilanosousa8343
    @aurilanosousa8343 4 роки тому +1

    Vlw Professor, como sempre conteúdo de alta qualidade.

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому +1

      Valeu Aurilano por acompanhar sempre as postagens e comentar

  • @horlean2006
    @horlean2006 Рік тому

    É um conhecimento surreal. Será que um dia eu chego lá?

  • @tirocaimoveis6573
    @tirocaimoveis6573 3 місяці тому

    Bom dia ! na versão 7 mudaram alguma configurações poderia fazer outro na versao nova?

  • @cleberandersond
    @cleberandersond 4 роки тому +1

    Perfeito, muito bom o vídeo.
    Já coloquei em prática e está rodando do jeito que precisava. Valeu!

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Isso ai Cleber!! Obrigado por comentar que pude ajudar

    • @cleberandersond
      @cleberandersond 4 роки тому

      @@LeoMikrotik se puder, como faço para fazer um mega curso de mikrotik contigo? com direito a certificação e tudo? rsrsrsrsrs

  • @Thuliolima2008
    @Thuliolima2008 4 роки тому +2

    Primeiro...muito bom!

  • @roniignan
    @roniignan 4 роки тому +1

    Top, estava precisando dessa solução. Valeu Professor

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Que ótimo que pude ajudar!!! Show, obrigado por comentar

  • @ticomtinelli
    @ticomtinelli 3 роки тому +1

    Ótima explicação. Estou aprendendo muito com seus vídeos. Parabéns !!!

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому

      Fico feliz em saber que vc tem gostado ai dos videos, inscreva-se ai no canal e sem duvidas comentários são como um combustível para seguirmos em frente.

  • @marcosxaviergil
    @marcosxaviergil 4 роки тому +1

    Caraca! Muito bom o vídeo!! Parabéns pelo canal.

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Obrigado por comentar Marcos e por ter se inscrito aqui no canal. Comentários como o seu me anima a gravar mais e mais.

  • @YuriPaassos
    @YuriPaassos 3 роки тому +1

    Vídeo na qualidade ganhou um inscrito muito bom msm

  • @andreramalho7976
    @andreramalho7976 2 роки тому +1

    Muito show a explicações e didática do Leo

    • @LeoMikrotik
      @LeoMikrotik  2 роки тому

      Muito obrigado Andre e por ser membro aqui no canal

  • @infraestrutura8026
    @infraestrutura8026 4 роки тому +1

    RApaz, que dica da hora mano .
    Parabéns

  • @parapenteamparo
    @parapenteamparo 3 роки тому

    Fantástico!. Parabéns pelo conteúdo

  • @nxalysson
    @nxalysson 4 роки тому +1

    Ótimo conteúdo!

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Grande Alysson valeu pela força

  • @guirard6685
    @guirard6685 4 роки тому +1

    Como sempre excelente !!

  • @wilamidantas9217
    @wilamidantas9217 4 роки тому +1

    Parabéns, ótima explicação!

  • @rubenscnascimento
    @rubenscnascimento 2 роки тому

    Vale dois joinhas... Excelente dica... parabéns amigo

  • @CaioCarvalho_BR
    @CaioCarvalho_BR Рік тому

    Sensacional! Funcionou perfeitamente.

  • @orlandincg
    @orlandincg 4 роки тому +1

    Boa dica! Parabéns!!!

  • @Alison01Bruno
    @Alison01Bruno 4 роки тому +1

    Top Leo

  • @ivan.izidoro
    @ivan.izidoro 4 роки тому

    Que top amigo , parabéns pelo vídeo

  • @MIGUEL0412
    @MIGUEL0412 4 роки тому +1

    Muito bom gostei...

  • @jotagalvao29
    @jotagalvao29 3 роки тому

    Muito bom mesmo. Parabéns!

  • @blacksharkbr
    @blacksharkbr 4 роки тому +1

    Uma dúvida, se eu tenho duas redes dentro do mikrotik, por exemplo na ether4 sai um dhcp 192.168.100.0/24 e uma vlan 10.0.0.0/24, sendo a primeira citada uma rede administrativa, e a segunda uma rede para "visitantes", preciso fazer uma regra para que os dispositivos não se enxerguem, e quem estiver nessas redes não tenham acesso nem enxerguem a outra rede também, alguem poderia me dar uma dica?

  • @rafaelroriguespedro1873
    @rafaelroriguespedro1873 Рік тому +1

    Deu certo, porem tenho 2 link para obter sucesso tive desabilidar uma, alguma sugestão agradeço. Obrigado

  • @carrerinhapp9590
    @carrerinhapp9590 4 роки тому

    Leu faz um vídeo como prioriza UA-cam Netflix Facebook e jogos

  • @netorodrigues3049
    @netorodrigues3049 3 роки тому

    Léo … excelente vídeo … show de bola … Léo fiquei com uma dúvida… tenho 2 links de internet entrando em minha Rb e faço um fail over entre esses links. Criei as regras conforme o vídeo e dupliquei as regras para os 2 links porém não cria minha lista liberada …

  • @TheNatan1234
    @TheNatan1234 3 роки тому

    Muito legal, eu fiz foi alterar também a porta terminal serve o Windows no REGEDIT

  • @celioroberto8757
    @celioroberto8757 4 роки тому +1

    Muito bom!!

  • @Leonardo-eu6sc
    @Leonardo-eu6sc 4 роки тому

    Olá Professor Léo tudo blz! Show sua aula e dicas excelentes. Mais aproveitando este exemplo da porta de serviço terminal service (3389) , funcionaria para um serviço que usa a porta do servidor mysql (3306) também Léo? dar esta dica pois tenho no meu mikrotik que liberar para um determinado cliente. vlw

  • @felipewemerson3644
    @felipewemerson3644 2 роки тому +2

    Você e o cara do canal Engehall só podem ser irmãos kkk a voz é idêntica

  • @guirard6685
    @guirard6685 4 роки тому +1

    Fiz aqui e deu certo, pelo aplicativo é bem melhor mesmo.

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Show muito obrigado DT sou grato por vc ser inscrito aqui e por ter comentado.

  • @fernandooffice10
    @fernandooffice10 3 роки тому

    Professor, grato pela solução. Sensacional. Mas fiz toda a configuração certinha e informa que o computador de destino não está disponível. Sabe dizer o que é?

  • @marcelnicolau2212
    @marcelnicolau2212 2 роки тому

    Bom dia Leo... e aos demais... Muito top as explicações e os vídeo do canal são fantasticos. Em particular esse de bater nas portas para ter o IP bloqueado eu já assisti umas 200x já escrevi palavra por palavra que o Leo profetizou e ainda tem um fantasma no meu mikrotik que não deixa colocar o IP na Lista de Liberados. Alguém mais teve o mesmo problemas? Léo tira mais essa dúvida ai... Agradeço.

  • @sammyrmaia4201
    @sammyrmaia4201 Рік тому

    Teria como adicionar quem erra a sequencia das portas em uma blacklist???

  • @ronielrodriguesdesouza4928
    @ronielrodriguesdesouza4928 4 роки тому +1

    Top

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      MuitoObrigado!!! Comentário e um combustível pra animar a gravar mais e mais

  • @aldolisboa
    @aldolisboa 3 роки тому +1

    E pela VPN? Por exemplo: só liberar o acesso RDP pra quem está autenticado na VPN. Isto é possível?

  • @guirard6685
    @guirard6685 4 роки тому

    Prof Tenho um sistema que fica na nuvem e quero garantir a banda pra que não fique lento o acesso.

  • @fabianorodrigues3676
    @fabianorodrigues3676 Рік тому +1

    Leonardo e o processo inverso, eu quero sair para acessar um servidor fora da minha rede? Meu cenário é rede interna com uma RB 2011 Ui, consigo acessar o meu servidor de fora, só que quando preciso acessar uma servidor fora da rede não consigo, consegue me passar uma dica?

  • @pepyson1
    @pepyson1 4 роки тому +1

    Parabéns pelo vídeos. Cadê o aplicativo para WINDOWS?

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Boa vou postar agora la no Canal do Telegram t.me/dominandoMikroTik

  • @bmwinside
    @bmwinside 3 роки тому +1

    do c******* essa maneira segura, parabens!

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому +1

      Muito obrigado Caio valeu mesmo

  • @rodrigogon5273
    @rodrigogon5273 3 роки тому

    Bom dia mestre, o ip do usuario externo para regra eu informo em que campo??

  • @leandruco
    @leandruco 3 роки тому

    Olá amigo ótimo vídeo mas me surgiu uma dúvida. Um port scam nesse ip publico, não bateria em todas as portas? Liberando então o ip do atacante?

  • @xbo1910
    @xbo1910 2 роки тому

    fantástico

  • @celioroberto8757
    @celioroberto8757 4 роки тому +1

    Uma, dúvida isso aí tenho fazer todas as vezes que eu tiver em lugares diferente, para abrir as portas , ou não???

    • @otonoliveira1286
      @otonoliveira1286 4 роки тому

      Acho que sim... Até mesmo daqueles lugares que tem ip dinâmico. Quando o IP do modem mudar vai perder o acesso, aí tem que desbloquear novamente.

    • @celioroberto8757
      @celioroberto8757 4 роки тому

      @@otonoliveira1286 Eu está imaginando que quando fosse abrir o TS, pelo tempo dos segundo criados na regra, ele faria automático o cadastro, e a liberação!

  • @danielpedrosa7459
    @danielpedrosa7459 3 роки тому +1

    Olá boa noite, em adress list eu posso colocar o ipcloud do Mikrotik de origem?

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому

      Pode sim, vc vai em IP Firewall Address list e cria uma lista com o dominio do cloud e ai vc pode usar na regra

  • @moisesnqm
    @moisesnqm Рік тому

    Disponibilizar isso para um usuário sem experiência, da pra fazer um script com telnet por exemplo nas 3 portas e em seguida abrir o RDP.

  • @ivanbarbosa8656
    @ivanbarbosa8656 2 роки тому

    Bom dia Léo, seu vídeos são tops e esclarecedores ótima didática. Tenho um cenário de duas unidades fechando vpn por Ipsec sendo que lado A fortigate e lado B mikrotik, como faço para que todo tráfego de internet do lado B saia pelo lado A. Obrigado e mais uma vez parabéns.

    • @alex.username
      @alex.username 2 роки тому

      Rota padrão em B com IP do túnel (A) como gateway.

  • @sidneimartins1144
    @sidneimartins1144 3 роки тому

    cara no meu a regra PEGA MALANDRO TA BLOQUEANDO TEM ALGO Q EU POSSA FAZER
    ? ABC

  • @willesonsouza683
    @willesonsouza683 4 роки тому +1

    Leo uma dúvida: batendo na porta pelo celular e depois entrando pelo notebook o IP que vai ficar address-list é o endereço da rede wan da rede do celular e notebook, ou o IP da rede local do celular e notebook ?

    • @LeoMikrotik
      @LeoMikrotik  4 роки тому

      Se vc estiver em uma rede Wifi pelo celular e notebook, quanto vc bater na porta vai pegar o IP Publico de onde vc esta. Se vc estiver roteando internet do seu celular para o notebook vai pegar o IP Publico do 3G e tmb dará acesso.
      Espero ter conseguido explicar, se tiver duvidas posta aqui

    • @willesonsouza683
      @willesonsouza683 4 роки тому

      @@LeoMikrotik Ajudou sim, valeu.

  • @maurojunior9941
    @maurojunior9941 3 роки тому +1

    Leo boa noite, mas desse modo o cara pode sambar nas porta do seu equipamento e acertar as porta, o ideal seria que se já na primeira tentativa errada o IP já bloqueasse.

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому

      Tenho um outro video que chama Firewall Pega Malandro a junção de ambos fica muito bom. Ja nesse video e para serviço que usa o TCP que vc deseja impedir ataque Bruteforce.

  • @otonoliveira1286
    @otonoliveira1286 4 роки тому

    Me tira uma dúvida Léo. A Tp-link tem um roteador vpn, o TL-R600VPN, com um bom preço. Será que ele dá conta da segurança mesmo?
    Se pudesse fazer uma análise dele seria ótimo!
    Parabéns pela solução! Parece uma implementação de confirmação em duas etapas, comum em apps como whatsapp, Gmail, etc...

  • @Raphael-df8zt
    @Raphael-df8zt 4 роки тому +1

    Legal Léo, , mais ainda acho mais viável uso de VPN!

  • @douglascarmomg
    @douglascarmomg 2 роки тому

    Leo, primeiramente obrigado por compartilhar. Me veio uma dúvida: se eu tenho uma filial com 5 pcs que vão acessar o ts, primeiramente eu preciso ir em um desses pcs e bater em todas as portas da lista? Se sua resposta for sim, o aplicativo faz este trabalho para mim? Qual o nome dele para windows? Obrigado.

  • @flaviovrb
    @flaviovrb 3 роки тому +2

    Leo... fiz o teste, mas aconteceu um problema... quando uso plano de dados pelo celular, parece que a operadora fica trocando o IP, até realizei o teste pelo site do meu ip e quando atualizo a pagina sempre altera o endereço de IP sendo que a conexão está normal, já passou por isto?

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому +1

      Vixi nunca tinha visto isso, do IP ficar mudando de segundo em segundo. ai so fechando VPN antes pra usar o Terminal Service.

    • @flaviovrb
      @flaviovrb 3 роки тому

      @@LeoMikrotik parece que descobri... quando você está usando plano de dados a operadora fica oscilando em 3G e 4G, ai ele também altera o IP, uma coisa boa é que sempre mantem 2 IPS, ai aumentei a batida da porta.

  • @jhonyhacker
    @jhonyhacker 3 роки тому

    Fazendo isso dentro uma vpn, e preciso colocar apenas o ip que a vpn disponibiliza?

  • @joaombarcelos
    @joaombarcelos 4 роки тому

    Parabéns por mais um excelente video Leo! Meu antivírus BitDefender está barrando o app de windows que peguei lá no seu canal do Telegram, está reconhecendo como malware, você acha que tem algum problema eu colocar na exceção do AV? Esse app realmente é confiável?

  • @guirard6685
    @guirard6685 4 роки тому

    Prof, tenho um link dedicado de 50M na empresa, como faço pra garantir 10M para um sistema em nuvem e o resto ficar para rede local sendo que quando estourar os 40M não ultrapasse os 10M reservados, obrigado pelos vídeos.

  • @isaiasfreitas1
    @isaiasfreitas1 3 роки тому +1

    Mas pra um ou varios usuarios numa empresa, tem outra forma mais pratica de bater nas portas? Um usuario normal nao vai dar certo isso, imagina um monte deles.

    • @LeoMikrotik
      @LeoMikrotik  3 роки тому

      Sem bater a porta só se usar uma porta diferente e ter o bloqueio de portscan

  • @rodrigogon5273
    @rodrigogon5273 3 роки тому

    Opa Professor Leo! Eu criei as regras certinho na minha RB750, mais sem eu bater as3 portas, ele já libera direto na 3389 :/ será que faltou algo que eu não fiz? abs e obrigado!

    • @brunoagne
      @brunoagne 2 роки тому

      revisa sua regra de NAT

  • @kleversoncordeiro
    @kleversoncordeiro 2 роки тому +1

    irmão não adianta quem tem ip fixo com terminal server ativo por mais que mude a porta etc os caras invadem não adianta.

  • @alexandrelavinialala7983
    @alexandrelavinialala7983 2 роки тому +1

    caramba ele tem a vóz do cara do canal engehall😅

  • @yuriosm
    @yuriosm 9 місяців тому +2

    Pedimos um fusca e o cara entrega uma ferrari

  • @elcimarsouza7043
    @elcimarsouza7043 2 роки тому

    não sei que fiz de errado que não deu certo kkkkkkk

  • @kleversoncordeiro
    @kleversoncordeiro 3 роки тому

    QUEM USA TS O MAIS FÁCIL E SEGURO É BLOQUEAR PING EXTERNO, POIS DE TODAS AS INVASÕES QUE VI ATÉ HOJE SÃO IP FIXO, OU SEJA, OS CARAS FICAM MARTELANDO EM CIMA ATÉ INVADIR.