fbpx

¿Cómo sería la o las reglas de firewall para que un solo usuario pueda ingresar por WinBox?

Para configurar reglas de firewall en un router MikroTik que permitan el acceso a WinBox solo a un usuario específico, necesitas definir las reglas basándote en la dirección IP del usuario.

WinBox es una aplicación de administración para dispositivos MikroTik que utiliza el puerto 8291 por defecto.

A continuación, se describe cómo crear reglas de firewall para este propósito usando la interfaz de línea de comandos (CLI) de MikroTik RouterOS:

Paso 1: Permitir el Acceso al Usuario Específico

Primero, necesitas crear una regla que permita el acceso al puerto 8291 (utilizado por WinBox) solo desde la dirección IP del usuario autorizado. Reemplaza 192.168.1.2 con la dirección IP real del usuario.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Esta regla añade una excepción al firewall para aceptar conexiones TCP en el puerto 8291 solo si provienen de la dirección IP 192.168.1.2.

Paso 2: Bloquear el Acceso a Todos los Demás Usuarios

Después de crear una regla que permita el acceso al usuario específico, necesitas asegurarte de que ningún otro usuario pueda acceder a través de WinBox. Esto se hace creando una regla que bloquee cualquier otra conexión al puerto 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Esta regla se asegurará de que todas las demás conexiones al puerto 8291 que no hayan sido explícitamente permitidas por reglas anteriores sean bloqueadas.

Consideraciones Importantes

  • Orden de las Reglas: En el firewall de MikroTik, las reglas se procesan en orden secuencial desde la primera hasta la última. Por lo tanto, es crucial colocar la regla de permitir antes que la regla de bloquear, para asegurar que el usuario autorizado tenga acceso antes de que se aplique el bloqueo general.
  • Seguridad Adicional: Considera implementar medidas de seguridad adicionales, como cambiar el puerto por defecto de WinBox a otro menos común para reducir el riesgo de ataques automatizados.
  • Acceso Remoto: Si el usuario necesita acceso remoto desde fuera de la red local, asegúrate de que la dirección IP pública desde la que se conectará sea la que configures en la regla y considera el uso de VPNs o reglas de Source NAT para mayor seguridad.

Estas reglas de firewall te ayudarán a controlar el acceso a la configuración de tu router MikroTik mediante WinBox, permitiendo solo a usuarios específicos y bloqueando cualquier intento no autorizado.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011