fbpx

Què són els chains al tallafoc MikroTik?

En el context del tallafoc de MikroTik, els “chains” (cadenes) són essencialment regles o seqüències de processament a través de les quals els paquets de dades passen per ser inspeccionats i filtrats.

Cada cadena representa un punt específic en el flux de trànsit a través de l'encaminador on els paquets poden ser avaluats i manipulats segons les regles definides per l'administrador de la xarxa. Els chains permeten classificar i controlar el trànsit de manera detallada, oferint una gran flexibilitat i poder en la gestió de la seguretat de la xarxa.

RouterOS de MikroTik defineix diversos chains predeterminats al vostre firewall per categoritzar el trànsit de xarxa en diferents etapes de processament, com:

1. entrada

Aquest chain processa els paquets entrants dirigits al propi router. És útil per controlar qui pot accedir al router i per gestionar els intents de connexió als serveis que el router ofereix, com ara SSH, Winbox, o la interfície web.

2. sortida

Maneja els paquets que el router genera i envia cap a la xarxa. Usar regles en aquest chain pot ser útil per limitar el trànsit de sortida des del router cap a determinades destinacions o serveis.

3. Endavant

Aquest chain s'ocupa dels paquets que travessen el router, és a dir, el trànsit que no està destinat al mateix router, sinó que simplement el travessa d'una interfície a una altra. Les regles en aquest chain són crucials per implementar polítiques de seguretat entre diferents segments de la teva xarxa.

4. Prerouting i Postrouting

  • Enrutament previ: Processa els paquets tan aviat com són rebuts pel router, abans que es prengui la decisió d'encaminament. És útil per alterar paquets entrants abans que siguin processats per les regles de Input o Forward.
  • Postrouting: S'aplica als paquets després que s'ha decidit la ruta, permetent modificar-los just abans de ser enviats. Això és útil per canviar l'adreça d'origen dels paquets per a aplicacions com ara Network Address Translation (NAT).

Personalització i Creació de Chains

A més d'aquests chains predefinits, RouterOS permet als usuaris crear les seves cadenes personalitzades per manejar situacions específiques. Això afegeix encara més flexibilitat al sistema de tallafocs, permetent als administradors dissenyar i aplicar polítiques de seguretat molt granulars basades en les seves necessitats específiques.

Les regles dins de cada chain es processen en ordre seqüencial, des de la primera regla cap avall, fins que un paquet coincideix amb una regla. Per tant, l'organització i l'ordre de les regles dins d'un chain són crucials pel comportament desitjat del tallafoc.

Les accions que es poden prendre en els paquets inclouen permetre, rebutjar, descartar, entre d'altres, basades en criteris com ara adreces IP, ports, protocols, i més.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011