fbpx

Können bestimmte spezifische TCP- oder UDP-Ports in der Zugriffsliste in MikroTik gefiltert werden?

Bei MikroTik ist das Zugriffslisten Sie werden hauptsächlich im Zusammenhang mit drahtlosen Netzwerken verwendet, um den Netzwerkzugriff basierend auf der MAC-Adresse der Geräte und nicht basierend auf TCP- oder UDP-Ports zu steuern.

Um den Datenverkehr nach bestimmten TCP- oder UDP-Ports zu filtern, müssen Sie Folgendes verwenden Firewall-Regeln von MikroTik, insbesondere die Firewall-Filterregeln.

Firewall-Regeln in RouterOS ermöglichen eine große Flexibilität und Präzision bei der Definition, welcher Datenverkehr zugelassen, abgelehnt oder verworfen werden soll, basierend auf einer Vielzahl von Kriterien, einschließlich TCP- oder UDP-Portnummern.

So filtern Sie TCP/UDP-Ports mithilfe von Firewall-Filterregeln:

  1. Zugriff auf RouterOS: Verwenden Sie WinBox oder das CLI-Terminal, um auf Ihr MikroTik-Gerät zuzugreifen.
  2. Navigieren Sie zu Firewall-Regeln: Gehen Sie in WinBox zu IP -> Firewall und wählen Sie die Registerkarte Filter Rules. In der CLI wäre der Befehl /ip firewall filter.
  3. Fügen Sie eine neue Regel hinzu: klicken Sie auf das Schild + um eine neue Regel hinzuzufügen, wenn Sie sich in WinBox befinden, oder verwenden Sie den Befehl add in der CLI. Definieren Sie die Regel, indem Sie Folgendes angeben:
    • Kette: Normalerweise input um eingehenden Datenverkehr zum Router zu filtern, forward für den Datenverkehr über den Router, oder output für ausgehenden Datenverkehr vom Router.
    • Protokoll: wählen tcp o udp Abhängig von der Art des Datenverkehrs, den Sie filtern möchten.
    • Dst. Hafen: Geben Sie die Zielportnummer für den TCP- oder UDP-Verkehr an, den Sie filtern möchten. Sie können auch Portbereiche angeben.
    • Aktion: Wählen Sie aus, was Sie mit dem Datenverkehr tun möchten, der dieser Regel entspricht (z. B. drop es wegwerfen, accept es zu erlauben).
  4. Anwenden und Überprüfen der Regel: Stellen Sie sicher, dass Sie die Änderungen übernehmen und überprüfen Sie nach Möglichkeit, ob die Regel wie erwartet funktioniert.

Beispiel-CLI-Befehl zum Filtern von TCP-Port 80:

sqlCode kopieren/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Dieser Befehl erstellt eine Regel, die den gesamten Netzwerkverkehr, der über den Router geleitet wird, an TCP-Port 80 verwirft.

Überlegungen:

  • Regelpriorität: Firewallregeln werden in sequentieller Reihenfolge verarbeitet. Stellen Sie sicher, dass Sie Ihre Regeln so organisieren, dass spezifischere Regeln vor allgemeineren Regeln stehen, um Konflikte oder unerwünschtes Verhalten zu vermeiden.
  • Prüfung und Überwachung: Nach der Konfiguration neuer Firewall-Regeln ist es wichtig, den Datenverkehr und die Protokolle zu überwachen, um sicherzustellen, dass die Filterung wie erwartet funktioniert und keinen legitimen Datenverkehr blockiert oder unerwünschten Datenverkehr zulässt.

Die Verwendung von MikroTik-Firewallregeln ist eine effektive Möglichkeit, den Zugriff auf Ihr Netzwerk zu kontrollieren und Ihre internen Ressourcen vor unerwünschtem oder potenziell gefährlichem Datenverkehr zu schützen.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011