fbpx

Wie würden die Firewall-Regeln aussehen, damit sich ein einzelner Benutzer über WinBox anmelden kann?

Um Firewall-Regeln auf einem MikroTik-Router zu konfigurieren, die nur einem bestimmten Benutzer den Zugriff auf WinBox ermöglichen, müssen Sie die Regeln basierend auf der IP-Adresse des Benutzers definieren.

WinBox ist eine Verwaltungsanwendung für MikroTik-Geräte, die standardmäßig Port 8291 verwendet.

So erstellen Sie Firewall-Regeln für diesen Zweck mithilfe der Befehlszeilenschnittstelle (CLI) von MikroTik RouterOS:

Schritt 1: Erlauben Sie dem bestimmten Benutzer Zugriff

Zunächst müssen Sie eine Regel erstellen, die den Zugriff auf Port 8291 (von WinBox verwendet) nur von der IP-Adresse des autorisierten Benutzers aus ermöglicht. Ersetzt 192.168.1.2 mit der echten IP-Adresse des Benutzers.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Diese Regel fügt der Firewall eine Ausnahme hinzu, um TCP-Verbindungen auf Port 8291 nur dann zu akzeptieren, wenn sie von der IP-Adresse stammen 192.168.1.2.

Schritt 2: Blockieren Sie den Zugriff für alle anderen Benutzer

Nachdem Sie eine Regel erstellt haben, die den Zugriff für einen bestimmten Benutzer ermöglicht, müssen Sie sicherstellen, dass kein anderer Benutzer über WinBox darauf zugreifen kann. Dies geschieht durch die Erstellung einer Regel, die alle anderen Verbindungen zu Port 8291 blockiert.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Diese Regel stellt sicher, dass alle anderen Verbindungen zu Port 8291, die nicht ausdrücklich durch vorherige Regeln zugelassen wurden, blockiert werden.

Wichtige Überlegungen

  • Reihenfolge der Regeln: In der MikroTik-Firewall werden Regeln in sequentieller Reihenfolge vom ersten bis zum letzten verarbeitet. Daher ist es wichtig, die Zulassungsregel vor der Blockierungsregel zu platzieren, um sicherzustellen, dass der autorisierte Benutzer Zugriff hat, bevor die allgemeine Blockierung angewendet wird.
  • Zusätzliche Sicherheit: Erwägen Sie die Implementierung zusätzlicher Sicherheitsmaßnahmen, z. B. die Änderung des Standardports von WinBox auf einen weniger verbreiteten Port, um das Risiko automatisierter Angriffe zu verringern.
  • Fernzugriff: Wenn der Benutzer Fernzugriff von außerhalb des lokalen Netzwerks benötigt, stellen Sie sicher, dass die öffentliche IP-Adresse, von der aus er eine Verbindung herstellt, diejenige ist, die Sie in der Regel konfiguriert haben, und erwägen Sie die Verwendung von VPNs oder Quell-NAT-Regeln für zusätzliche Sicherheit.

Diese Firewall-Regeln helfen Ihnen, den Zugriff auf die Einstellungen Ihres MikroTik-Routers über WinBox zu kontrollieren, indem sie nur bestimmte Benutzer zulassen und alle unbefugten Versuche blockieren.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011