fbpx

As 'n IPsec-tonnel gevestig word, moet jy ook firewall-reëls in MikroTik skep

Ja, wanneer 'n IPsec-tonnel in MikroTik gevestig word, word dit aanbeveel en dikwels nodig om spesifieke firewall-reëls op te stel. Hierdie reëls is belangrik om verskeie redes, insluitend om die tonnel te beveilig, IPsec-verkeer deur die firewall toe te laat en jou netwerk te beskerm.

Ons verduidelik watter tipe reëls gewoonlik nodig is en hoekom:

1. Laat IPsec-verkeer toe

Om IPsec-verkeer deur jou MikroTik-toestel te laat vloei en die tonnel korrek te vestig, moet jy verseker dat die firewall die protokolle en poorte toelaat wat deur IPsec gebruik word. Dit sluit gewoonlik in:

  • ESP (Encapsulating Security Payload): Laat IP 50-protokolverkeer toe, wat deur ESP gebruik word om vertroulikheid, verifikasie en integriteit te verskaf.
  • AH (Authentication Header): Laat IP 51-protokolverkeer toe as AH in jou IPsec-konfigurasie gebruik word om verifikasie en integriteit sonder vertroulikheid te verskaf.
  • IKE (Internet Key Exchange): Laat UDP-verkeer op poort 500 (en moontlik poort 4500 vir NAT-T) toe vir IKE, wat gebruik word vir sleuteluitruiling en sekuriteitsassosiasie-onderhandeling.

2. Beveilig die tonnel

Benewens om bloot IPsec-verkeer toe te laat, wil jy dalk reëls skep om verkeer deur die tonnel te beperk tot sekere soorte verkeer of na sekere IP-adresse om sekuriteit te verhoog. Dit kan reëls insluit vir:

  • Laat slegs sekere soorte verkeer deur die tonnel toe.
  • Beperk toegang deur die tonnel tot slegs sekere IP-adresse of subnette.

3. Aanvalbeskerming

Dit is belangrik om reëls te oorweeg om jou toestel en netwerk te beskerm teen aanvalle wat deur die IPsec-tonnel gefasiliteer kan word. Dit kan insluit:

  • Beperk verbindingspogings tot die VPN om brute force-aanvalle te voorkom.
  • Blokkeer abnormale of ongewenste verkeer wat nie in die tonnel teenwoordig moet wees nie.

Voorbeeld firewall-reël om IKE en ESP toe te laat:

gewone teksKopieer kode/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Finale oorwegings:

  • Orde van die Reëls: Die volgorde waarin jy jou reëls op die firewall plaas, is belangrik. Reëls word van bo af verwerk, so jy moet spesifieke reëls voor meer algemene reëls plaas om konflikte of ongewenste blokkering te vermy.
  • Monitering en Onderhoud: Sodra die IPsec-tonnel en ooreenstemmende brandmuurreëls opgestel is, is dit goeie praktyk om tonnelverkeer en werkverrigting te monitor, asook om die firewallreëls periodiek te hersien om dit aan te pas soos nodig.

Om firewall-reëls op jou MikroTik-toestel behoorlik te konfigureer is noodsaaklik vir die sukses en sekuriteit van jou IPsec-tonnel.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011