fbpx

Konfigurieren des Gerätemodus in MikroTik RouterOS: Einschränkungen und Sicherheit

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

In MikroTik RouterOS ist das „Gerätemodus„wird als Schlüsselfunktion dargestellt, die bestimmte Einschränkungen für ein Gerät festlegt oder den Zugriff auf bestimmte Konfigurationsoptionen einschränkt.

Am Ende des Artikels finden Sie eine kleine Test das wird dir erlauben beurteilen das in dieser Lektüre erworbene Wissen

In diesem Artikel wird im Detail untersucht, was „Gerätemodus“, seine verfügbaren Modi und wie diese Funktion zur Sicherheit und Anpassung auf MikroTik-Geräten beiträgt.

Verfügbare Modi: Enterprise und Home

MikroTik RouterOS bietet zwei Hauptmodi: „enterprise"Und"home".

Standardmäßig verwenden alle Geräte die „Enterprise“-Modus, der alle Funktionalitäten außer „Container“ ermöglicht.

El „Home“-Modus Deaktiviert Funktionen wie Scheduler, Socks, Abruf, Bandbreitentest, Verkehrsgenerierung, Sniffer, Romon, Proxy, Hotspot, E-Mail, Zerotier und Container.

[admin@MikroTik] > System/Gerätemodus/Druckmodus: Unternehmen

Änderungen im Gerätemodus

Der Benutzer kann das „Gerätemodus„, aber der Fernzugriff reicht nicht aus, um diese Aktion auszuführen.

Nach dem Wechsel des Modus muss dieser durch einen Tastendruck am Gerät oder durch einen „Kaltreset“ (Strom trennen) bestätigt werden.

[admin@MikroTik] > system/device-mode/update mode=home
Update: Bitte aktivieren Sie es, indem Sie das Gerät ausschalten oder die Reset- oder Modustaste drücken
         in 5 Minuten
-- [Q quit|D dump|Cz pause]

Erfolgt innerhalb der angegebenen Zeit kein Herunterfahren oder Tastendruck, wird der Moduswechsel abgebrochen. Werden Update-Befehle parallel ausgeführt, werden beide abgebrochen.

Konfigurieren des Gerätemodus in MikroTik RouterOS: Einschränkungen und Sicherheit

Eigenschaften und Einstellungen

Zu den verfügbaren Eigenschaften gehören unter anderem Optionen wie „Container“, „Fetch“, „Scheduler“, „Traffic-Gen“, „IPsec“, „PPTP“.

Die Eigenschaft „activation-timeout“ legt die Zeit fest, zu der die Reset-Taste aktiviert oder das Gerät ausgeschaltet wird.

Sie können auch den Status „gekennzeichnet“ aktivieren oder deaktivieren, der auf einen möglichen Einbruch hinweist.

 

[admin@MikroTik] > System/Gerätemodus/Drucken
    Modus: Unternehmen
markiert: ja
Schnüffler: Nein.
  Hotspot: nein

 

Periphere Veränderungen

Für jede durch den Gerätemodus gesteuerte Funktion können spezifische Änderungen vorgenommen werden. Ändern Sie beispielsweise den „Home“-Modus und aktivieren Sie E-Mail:

 

[admin@MikroTik] > system/device-mode/update mode=home email=yes

 

Status „Gekennzeichnet“.

RouterOS scannt die Konfiguration beim Start, um Eindringlinge zu erkennen. Wenn eine verdächtige Konfiguration erkannt wird, wird sie deaktiviert und in den Status „gekennzeichnet“ versetzt.

Dies bringt Einschränkungen mit sich und bestimmte Aktionen, wie z. B. Bandbreitentests oder die Generierung von Datenverkehr, sind nicht zulässig.

 

[admin@MikroTik] > System/Gerätemodus/Drucken
    Modus: Unternehmen
markiert: ja
Schnüffler: Nein.
  Hotspot: nein

 

Um den Status „flagged“ zu verlassen, verwenden Sie den Befehl „/system/device-mode/update flagged=no“. Es ist wichtig, die Konfiguration zu prüfen, bevor der markierte Zustand verlassen wird, um die Systemintegrität sicherzustellen.

 

Fazit

Der „Gerätemodus“ in MikroTik RouterOS bietet eine zusätzliche Sicherheits- und Anpassungsebene, die es Netzwerkadministratoren ermöglicht, spezifische Einschränkungen festzulegen und Eindringlinge zu erkennen.

Indem Benutzer verstehen, wie es funktioniert und wie bestimmte Einstellungen angewendet werden, können sie die Sicherheit ihrer MikroTik-Geräte erhöhen und eine genauere Kontrolle über aktivierte Funktionen behalten.

Kurzes Wissensquiz

Was halten Sie von diesem Artikel?
Trauen Sie sich, Ihr erlerntes Wissen zu bewerten?

QUIZ – Konfigurieren des Gerätemodus in MikroTik RouterOS: Einschränkungen und Sicherheit

Empfohlene Bücher für diesen Artikel

Möchten Sie ein Thema vorschlagen?

Jede Woche veröffentlichen wir neue Inhalte. Möchten Sie, dass wir über etwas Bestimmtes sprechen?
Thema für den nächsten Blog

Hinterlassen Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011