fbpx

¿Si se establece un túnel por IPsec, también hay que crear reglas de firewall en MikroTik

Sí, al establecer un túnel por IPsec en MikroTik, es recomendable y a menudo necesario configurar reglas de firewall específicas. Estas reglas son importantes por varias razones, que incluyen asegurar el túnel, permitir el tráfico IPsec a través del firewall y proteger tu red.

Te explicamos qué tipos de reglas suelen ser necesarias y por qué:

1. Permitir el Tráfico IPsec

Para que el tráfico IPsec pueda fluir a través de tu dispositivo MikroTik y establecer el túnel correctamente, necesitas asegurarte de que el firewall permita los protocolos y puertos utilizados por IPsec. Esto generalmente incluye:

  • ESP (Encapsulating Security Payload): Permitir el tráfico del protocolo IP 50, utilizado por ESP para proporcionar confidencialidad, autenticación e integridad.
  • AH (Authentication Header): Permitir el tráfico del protocolo IP 51, si se utiliza AH en tu configuración de IPsec para proporcionar autenticación e integridad sin confidencialidad.
  • IKE (Internet Key Exchange): Permitir el tráfico UDP en el puerto 500 (y posiblemente el puerto 4500 para NAT-T) para IKE, que se utiliza para el intercambio de claves y la negociación de la asociación de seguridad.

2. Asegurar el Túnel

Además de simplemente permitir el tráfico IPsec, es posible que desees crear reglas para limitar el tráfico a través del túnel a ciertos tipos de tráfico o a ciertas direcciones IP para aumentar la seguridad. Esto puede incluir reglas para:

  • Permitir solo ciertos tipos de tráfico a través del túnel.
  • Restringir el acceso a través del túnel solo a ciertas direcciones IP o subredes.

3. Protección contra Ataques

Es importante considerar reglas para proteger tu dispositivo y red contra ataques que podrían ser facilitados a través del túnel IPsec. Esto podría incluir:

  • Limitar los intentos de conexión a la VPN para prevenir ataques de fuerza bruta.
  • Bloquear tráfico anómalo o no deseado que no debería estar presente en el túnel.

Ejemplo de Regla de Firewall para Permitir IKE y ESP:

plaintextCopy code/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Consideraciones Finales:

  • Orden de las Reglas: El orden en el que colocas tus reglas en el firewall es importante. Las reglas se procesan de arriba hacia abajo, por lo que debes colocar las reglas específicas antes de las reglas más generales para evitar conflictos o bloqueos no deseados.
  • Monitoreo y Mantenimiento: Una vez configurado el túnel IPsec y las reglas de firewall correspondientes, es una buena práctica monitorear el tráfico y el rendimiento del túnel, así como revisar periódicamente las reglas de firewall para ajustarlas según sea necesario.

Configurar adecuadamente las reglas de firewall en tu dispositivo MikroTik es crucial para el éxito y la seguridad de tu túnel IPsec.

No hay etiquetas para esta publicación.
Te sirvió este contenido?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Otros documentos en ésta categoría

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tutoriales disponibles en MikroLABs

No Courses Found!

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011