fbpx

هل يمكن تصفية بعض منافذ tcp أو udp المحددة في قائمة الوصول في MikroTik؟

في MikroTik، قوائم الوصول يتم استخدامها بشكل أساسي في سياق الشبكات اللاسلكية للتحكم في الوصول إلى الشبكة استنادًا إلى عنوان MAC الخاص بالأجهزة، وليس استنادًا إلى منافذ TCP أو UDP.

لتصفية حركة المرور حسب منافذ TCP أو UDP محددة، يجب عليك استخدام قواعد جدار الحماية من MikroTik، على وجه التحديد، قواعد تصفية جدار الحماية.

تتيح قواعد جدار الحماية في RouterOS قدرًا كبيرًا من المرونة والدقة في تحديد حركة المرور المسموح بها أو رفضها أو تجاهلها، استنادًا إلى مجموعة واسعة من المعايير، بما في ذلك أرقام منافذ TCP أو UDP.

كيفية تصفية منافذ TCP/UDP باستخدام قواعد تصفية جدار الحماية:

  1. الوصول إلى نظام التشغيل RouterOS: استخدم WinBox أو محطة CLI للوصول إلى جهاز MikroTik الخاص بك.
  2. انتقل إلى قواعد جدار الحماية: في WinBox، انتقل إلى IP -> Firewall وحدد علامة التبويب Filter Rules. في CLI، سيكون الأمر /ip firewall filter.
  3. إضافة قاعدة جديدة: انقر فوق العلامة + لإضافة قاعدة جديدة إذا كنت في WinBox، أو استخدم الأمر add في سطر الأوامر. تحديد القاعدة عن طريق تحديد:
    • سلسلة: عموما input لتصفية حركة المرور الواردة إلى جهاز التوجيه، forward لحركة المرور من خلال جهاز التوجيه، أو output لحركة المرور الصادرة من جهاز التوجيه.
    • بروتوكول: اختر tcp o udp اعتمادًا على نوع حركة المرور التي تريد تصفيتها.
    • التوقيت الصيفي. ميناء: حدد رقم منفذ الوجهة لحركة مرور TCP أو UDP التي تريد تصفيتها. يمكنك أيضًا تحديد نطاقات المنافذ.
    • عمل: اختر ما تريد القيام به مع حركة المرور التي تطابق هذه القاعدة (على سبيل المثال، drop للتخلص منه، accept للسماح بذلك).
  4. تطبيق القاعدة والتحقق منها: تأكد من تطبيق التغييرات، وتحقق، إن أمكن، من أن القاعدة تعمل كما تتوقع.

مثال لأمر CLI لتصفية منفذ TCP 80:

انسخ كود sql/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

يقوم هذا الأمر بإنشاء قاعدة تقوم بإسقاط كل حركة مرور الشبكة التي يتم توجيهها عبر جهاز التوجيه إلى منفذ TCP رقم 80.

الاعتبارات:

  • أولوية القواعد: تتم معالجة قواعد جدار الحماية بترتيب تسلسلي. تأكد من تنظيم القواعد الخاصة بك بحيث تأتي القواعد الأكثر تحديدًا قبل القواعد الأكثر عمومية لتجنب التعارضات أو السلوك غير المرغوب فيه.
  • الاختبار والمراقبة: بعد تكوين قواعد جدار الحماية الجديدة، من المهم مراقبة حركة المرور والسجلات للتأكد من أن التصفية تعمل كما هو متوقع ولا تمنع حركة المرور المشروعة أو تسمح بحركة المرور غير المرغوب فيها.

يعد استخدام قواعد جدار الحماية MikroTik طريقة فعالة للتحكم في الوصول إلى شبكتك وحماية مواردك الداخلية من حركة المرور غير المرغوب فيها أو التي يحتمل أن تكون خطرة.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

وثائق أخرى في هذه الفئة

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011