fbpx

Πώς θα ήταν οι κανόνες του τείχους προστασίας ώστε ένας μεμονωμένος χρήστης να μπορεί να συνδεθεί μέσω του WinBox;

Για να διαμορφώσετε κανόνες τείχους προστασίας σε έναν δρομολογητή MikroTik που επιτρέπουν την πρόσβαση στο WinBox μόνο σε έναν συγκεκριμένο χρήστη, πρέπει να ορίσετε τους κανόνες με βάση τη διεύθυνση IP του χρήστη.

Το WinBox είναι μια εφαρμογή διαχείρισης για συσκευές MikroTik που χρησιμοποιεί τη θύρα 8291 από προεπιλογή.

Δείτε πώς μπορείτε να δημιουργήσετε κανόνες τείχους προστασίας για αυτόν τον σκοπό χρησιμοποιώντας τη διεπαφή γραμμής εντολών MikroTik RouterOS (CLI):

Βήμα 1: Επιτρέψτε την πρόσβαση στον συγκεκριμένο χρήστη

Αρχικά, πρέπει να δημιουργήσετε έναν κανόνα που επιτρέπει την πρόσβαση στη θύρα 8291 (που χρησιμοποιείται από το WinBox) μόνο από τη διεύθυνση IP του εξουσιοδοτημένου χρήστη. Αντικαθιστά 192.168.1.2 με την πραγματική διεύθυνση IP του χρήστη.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Αυτός ο κανόνας προσθέτει μια εξαίρεση στο τείχος προστασίας για να δέχεται συνδέσεις TCP στη θύρα 8291 μόνο εάν προέρχονται από τη διεύθυνση IP 192.168.1.2.

Βήμα 2: Αποκλεισμός της πρόσβασης σε όλους τους άλλους χρήστες

Αφού δημιουργήσετε έναν κανόνα που επιτρέπει την πρόσβαση στον συγκεκριμένο χρήστη, πρέπει να βεβαιωθείτε ότι κανένας άλλος χρήστης δεν μπορεί να έχει πρόσβαση σε αυτόν μέσω του WinBox. Αυτό γίνεται δημιουργώντας έναν κανόνα που αποκλείει τυχόν άλλες συνδέσεις στη θύρα 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Αυτός ο κανόνας θα διασφαλίσει ότι όλες οι άλλες συνδέσεις στη θύρα 8291 που δεν έχουν επιτραπεί ρητά από προηγούμενους κανόνες θα αποκλειστούν.

Σημαντικές εκτιμήσεις

  • Διάταξη των Κανόνων: Στο τείχος προστασίας MikroTik, οι κανόνες επεξεργάζονται με διαδοχική σειρά από τον πρώτο έως τον τελευταίο. Ως εκ τούτου, είναι σημαντικό να τοποθετήσετε τον κανόνα άδειας πριν από τον κανόνα αποκλεισμού, για να διασφαλιστεί ότι ο εξουσιοδοτημένος χρήστης έχει πρόσβαση πριν από την εφαρμογή του γενικού αποκλεισμού.
  • Πρόσθετη ασφάλεια: Εξετάστε το ενδεχόμενο εφαρμογής πρόσθετων μέτρων ασφαλείας, όπως η αλλαγή της προεπιλεγμένης θύρας του WinBox σε μια λιγότερο κοινή θύρα για να μειώσετε τον κίνδυνο αυτοματοποιημένων επιθέσεων.
  • Απομακρυσμένη πρόσβαση: Εάν ο χρήστης χρειάζεται απομακρυσμένη πρόσβαση εκτός του τοπικού δικτύου, βεβαιωθείτε ότι η δημόσια διεύθυνση IP από την οποία θα συνδεθεί είναι αυτή που ρυθμίζετε στον κανόνα και σκεφτείτε να χρησιμοποιήσετε VPN ή κανόνες NAT πηγής για πρόσθετη ασφάλεια.

Αυτοί οι κανόνες τείχους προστασίας θα σας βοηθήσουν να ελέγξετε την πρόσβαση στις ρυθμίσεις του δρομολογητή MikroTik μέσω του WinBox, επιτρέποντας μόνο συγκεκριμένους χρήστες και αποκλείοντας τυχόν μη εξουσιοδοτημένες προσπάθειες.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011