fbpx

Es poden filtrar certs ports tcp o udp específics a l'access-list a MikroTik?

A MikroTik, les access-lists s'utilitzen principalment en el context de xarxes sense fil per controlar l'accés a la xarxa basat en l'adreça MAC dels dispositius, no segons els ports TCP o UDP.

Per filtrar el trànsit per ports TCP o UDP específics, heu d'utilitzar les regles de tallafocs de MikroTik, específicament, les firewall filter rules.

Les regles de tallafocs a RouterOS permeten una gran flexibilitat i precisió en definir quin trànsit permetre, rebutjar o descartar, basant-se en una àmplia gamma de criteris, inclosos els números de port TCP o UDP.

Com Filtrar Ports TCP/UDP Usant Firewall Filter Rules:

  1. Accés a RouterOS: Fes servir WinBox o la terminal CLI per accedir al teu dispositiu MikroTik.
  2. Navega a les Regles de Firewall: A WinBox, vés a IP -> Firewall i selecciona la pestanya Filter Rules. A la CLI, la comanda seria /ip firewall filter.
  3. Afegeix una nova regla: Fes clic al signe + per afegir una nova regla si estàs a WinBox, o fes servir l'ordre add a la CLI. Defineix la regla especificant:
    • cadena: En general, input per filtrar el trànsit entrant al router, forward per al trànsit a través del router, o output per al trànsit sortint des del router.
    • Protocol: Selecciona tcp o udp segons el tipus de trànsit que vols filtrar.
    • Dst. Port: Especifica el número de port de destinació per al trànsit TCP o UDP que voleu filtrar. També podeu especificar rangs de ports.
    • Acció: Trieu el que voleu fer amb el trànsit que coincideix amb aquesta regla (per exemple, drop per descartar-lo, accept per permetre-ho).
  4. Aplicar i Verificar la Regla: Assegureu-vos d'aplicar els canvis i, si és possible, comproveu que la regla estigui funcionant com a esperes.

Exemple de Comanda CLI per Filtrar el Port TCP 80:

sqlCopy code/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Aquesta ordre crea una regla que descarta tot el trànsit de xarxa que es dirigeix ​​a través del router cap al port TCP 80.

consideracions:

  • Prioritat de les Regles: Les regles de tallafocs es processen en ordre seqüencial. Assegureu-vos d'organitzar les regles de manera que les regles més específiques estiguin abans que les més generals per evitar conflictes o comportaments no desitjats.
  • Testing i Monitorització: Després de configurar noves regles de tallafocs, és important monitoritzar el trànsit i els registres (logs) per assegurar-se que el filtratge està funcionant com s'espera i no està bloquejant trànsit legítim ni permetent trànsit no desitjat.

Usar les regles de tallafocs de MikroTik és una manera efectiva de controlar l'accés a la teva xarxa i protegir els teus recursos interns de trànsit no desitjat o potencialment perillós.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011