fbpx

Was sind Ketten in der MikroTik-Firewall?

Im Kontext der MikroTik-Firewall sind Ketten im Wesentlichen Regeln oder Verarbeitungssequenzen, die Datenpakete durchlaufen, um überprüft und gefiltert zu werden.

Jede Kette stellt einen bestimmten Punkt im Verkehrsfluss durch den Router dar, an dem Pakete gemäß den vom Netzwerkadministrator definierten Regeln ausgewertet und manipuliert werden können. Ketten ermöglichen eine detaillierte Klassifizierung und Kontrolle des Datenverkehrs und bieten große Flexibilität und Leistung bei der Netzwerksicherheitsverwaltung.

MikroTiks RouterOS definiert mehrere Standardketten in seiner Firewall, um den Netzwerkverkehr in verschiedene Verarbeitungsstufen zu kategorisieren, wie zum Beispiel:

1. zufuhr

Diese Kette verarbeitet eingehende Pakete, die an den Router selbst gerichtet sind. Es ist nützlich, zu steuern, wer auf den Router zugreifen kann, und Verbindungsversuche zu den vom Router angebotenen Diensten wie SSH, Winbox oder der Weboberfläche zu verwalten.

2. Output

Es verwaltet die Pakete, die der Router generiert und an das Netzwerk sendet. Die Verwendung von Regeln in dieser Kette kann nützlich sein, um den ausgehenden Datenverkehr vom Router zu bestimmten Zielen oder Diensten zu begrenzen.

3. vorwärts

Diese Kette befasst sich mit Paketen, die den Router passieren, also mit Datenverkehr, der nicht für den Router selbst bestimmt ist, sondern ihn lediglich von einer Schnittstelle zur anderen durchläuft. Die Regeln in dieser Kette sind entscheidend für die Implementierung von Sicherheitsrichtlinien zwischen verschiedenen Segmenten Ihres Netzwerks.

4. Prerouting und Postrouting

  • Vorrouten: Verarbeitet Pakete, sobald sie vom Router empfangen werden, bevor die Routing-Entscheidung getroffen wird. Dies ist nützlich, um eingehende Pakete zu ändern, bevor sie durch Eingabe- oder Weiterleitungsregeln verarbeitet werden.
  • Postrouting: Gilt für Pakete, nachdem ihre Route festgelegt wurde, sodass sie kurz vor dem Senden geändert werden können. Dies ist nützlich, um die Quelladresse von Paketen für Anwendungen wie NAT (Network Address Translation) zu ändern.

Anpassung und Erstellung von Ketten

Zusätzlich zu diesen vordefinierten Ketten können Benutzer mit RouterOS ihre eigenen benutzerdefinierten Ketten erstellen, um bestimmte Situationen zu bewältigen. Dies verleiht dem Firewall-System noch mehr Flexibilität und ermöglicht es Administratoren, sehr detaillierte Sicherheitsrichtlinien basierend auf ihren spezifischen Anforderungen zu entwerfen und anzuwenden.

Regeln innerhalb jeder Kette werden in sequentieller Reihenfolge verarbeitet, von der ersten Regel abwärts, bis ein Paket mit einer Regel übereinstimmt. Daher sind die Organisation und Reihenfolge der Regeln innerhalb einer Kette entscheidend für das gewünschte Verhalten der Firewall.

Zu den Aktionen, die für Pakete durchgeführt werden können, gehören unter anderem Zulassen, Ablehnen und Verwerfen, basierend auf Kriterien wie IP-Adressen, Ports, Protokollen und mehr.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011