fbpx

Si s'estableix un túnel per IPsec, també cal crear regles de tallafocs a MikroTik

Sí, en establir un túnel per IPsec a MikroTik, és recomanable i sovint cal configurar regles de tallafocs específiques. Aquestes regles són importants per diverses raons, que inclouen assegurar el túnel, permetre el trànsit IPsec a través del tallafoc i protegir la teva xarxa.

T'expliquem quins tipus de regles solen ser necessàries i per què:

1. Permetre el Trànsit IPsec

Perquè el trànsit IPsec pugui fluir a través del dispositiu MikroTik i establir el túnel correctament, necessites assegurar-te que el tallafoc permeti els protocols i ports utilitzats per IPsec. Això generalment inclou:

  • ESP (Encapsulating Security Payload): Permetre el trànsit del protocol IP 50, utilitzat per ESP per proporcionar confidencialitat, autenticació i integritat.
  • AH (Authentication Header): Permetre el trànsit del protocol IP 51, si s'utilitza AH a la teva configuració d'IPsec per proporcionar autenticació i integritat sense confidencialitat.
  • IKE (Internet Key Exchange): Permetre el trànsit UDP al port 500 (i possiblement el port 4500 per a NAT-T) per a IKE, que s'utilitza per a l'intercanvi de claus i la negociació de l'associació de seguretat.

2. Assegurar el Túnel

A més de simplement permetre el trànsit IPsec, és possible que vulgueu crear regles per limitar el trànsit a través del túnel a certs tipus de trànsit oa certes adreces IP per augmentar la seguretat. Això pot incloure regles per a:

  • Permetre només certs tipus de trànsit a través del túnel.
  • Restringir l'accés a través del túnel només a certes adreces IP o subxarxes.

3. Protecció contra Atacs

És important considerar regles per protegir el vostre dispositiu i xarxa contra atacs que podrien ser facilitats a través del túnel IPsec. Això podria incloure:

  • Limitar els intents de connexió a la VPN per prevenir atacs de força bruta.
  • Bloquejar trànsit anòmal o no desitjat que no hauria de ser present al túnel.

Exemple de Regla de Firewall per a Permetre IKE i ESP:

plaintextCopy code/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Consideracions Finals:

  • Ordre de les Regles: L'ordre en què col·loques les teves regles al tallafocs és important. Les regles es processen de dalt a baix, de manera que has de col·locar les regles específiques abans de les regles més generals per evitar conflictes o bloquejos no desitjats.
  • Monitorització i Manteniment: Un cop configurat el túnel IPsec i les regles de tallafocs corresponents, és una bona pràctica monitoritzar el trànsit i el rendiment del túnel, així com revisar periòdicament les regles de tallafocs per ajustar-les segons sigui necessari.

Configurar adequadament les regles de tallafocs al dispositiu MikroTik és crucial per a l'èxit i la seguretat del teu túnel IPsec.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011