fbpx

Μπορούν ορισμένες συγκεκριμένες θύρες tcp ή udp να φιλτραριστούν στη λίστα πρόσβασης στο MikroTik;

Στη MikroTik, το λίστες πρόσβασης Χρησιμοποιούνται κυρίως στο πλαίσιο ασύρματων δικτύων για τον έλεγχο της πρόσβασης στο δίκτυο με βάση τη διεύθυνση MAC των συσκευών και όχι με βάση τις θύρες TCP ή UDP.

Για να φιλτράρετε την κυκλοφορία κατά συγκεκριμένες θύρες TCP ή UDP, πρέπει να χρησιμοποιήσετε το κανόνες τείχους προστασίας της MikroTik, συγκεκριμένα, η κανόνες φίλτρου τείχους προστασίας.

Οι κανόνες τείχους προστασίας στο RouterOS επιτρέπουν μεγάλη ευελιξία και ακρίβεια στον καθορισμό της κίνησης που θα επιτρέπεται, η απόρριψη ή η απόρριψη, με βάση ένα ευρύ φάσμα κριτηρίων, συμπεριλαμβανομένων των αριθμών θυρών TCP ή UDP.

Πώς να φιλτράρετε θύρες TCP/UDP χρησιμοποιώντας κανόνες φίλτρου τείχους προστασίας:

  1. Πρόσβαση στο RouterOS: Χρησιμοποιήστε το WinBox ή το τερματικό CLI για πρόσβαση στη συσκευή σας MikroTik.
  2. Μεταβείτε στους κανόνες του τείχους προστασίας: Στο WinBox, μεταβείτε στο IP -> Firewall και επιλέξτε την καρτέλα Filter Rules. Στο CLI, η εντολή θα ήταν /ip firewall filter.
  3. Προσθέστε έναν νέο κανόνα: κάντε κλικ στο σημάδι + για να προσθέσετε έναν νέο κανόνα εάν βρίσκεστε στο WinBox ή χρησιμοποιήστε την εντολή add στο CLI. Καθορίστε τον κανόνα προσδιορίζοντας:
    • Αλυσίδα: Συνήθως, input για να φιλτράρετε την εισερχόμενη κίνηση στο δρομολογητή, forward για κίνηση μέσω του δρομολογητή ή output για εξερχόμενη κίνηση από το δρομολογητή.
    • Πρωτόκολλο: Επιλέξτε tcp o udp ανάλογα με τον τύπο της επισκεψιμότητας που θέλετε να φιλτράρετε.
    • Dst. Λιμάνι: Καθορίστε τον αριθμό θύρας προορισμού για την κίνηση TCP ή UDP που θέλετε να φιλτράρετε. Μπορείτε επίσης να καθορίσετε εύρη θυρών.
    • Ενέργειες: Επιλέξτε τι θέλετε να κάνετε με την επισκεψιμότητα που αντιστοιχεί σε αυτόν τον κανόνα (για παράδειγμα, drop να το πετάξω, accept να το επιτρέψει).
  4. Εφαρμόστε και επαληθεύστε τον κανόνα: Βεβαιωθείτε ότι εφαρμόζετε τις αλλαγές και, εάν είναι δυνατόν, βεβαιωθείτε ότι ο κανόνας λειτουργεί όπως περιμένετε.

Παράδειγμα εντολής CLI για φιλτράρισμα της θύρας TCP 80:

sqlΑντιγραφή κώδικα/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Αυτή η εντολή δημιουργεί έναν κανόνα που απορρίπτει όλη την κίνηση δικτύου που κατευθύνεται μέσω του δρομολογητή στη θύρα TCP 80.

Θεωρήσεις:

  • Προτεραιότητα κανόνων: Οι κανόνες του τείχους προστασίας επεξεργάζονται με διαδοχική σειρά. Φροντίστε να οργανώσετε τους κανόνες σας έτσι ώστε οι πιο συγκεκριμένοι κανόνες να προηγούνται των πιο γενικών για να αποφύγετε συγκρούσεις ή ανεπιθύμητη συμπεριφορά.
  • Δοκιμή και παρακολούθηση: Μετά τη διαμόρφωση νέων κανόνων τείχους προστασίας, είναι σημαντικό να παρακολουθείτε την κυκλοφορία και τα αρχεία καταγραφής για να διασφαλίσετε ότι το φιλτράρισμα λειτουργεί όπως αναμένεται και δεν εμποδίζει τη νόμιμη κυκλοφορία ή επιτρέπει την ανεπιθύμητη κυκλοφορία.

Η χρήση κανόνων τείχους προστασίας MikroTik είναι ένας αποτελεσματικός τρόπος για τον έλεγχο της πρόσβασης στο δίκτυό σας και την προστασία των εσωτερικών σας πόρων από ανεπιθύμητη ή δυνητικά επικίνδυνη κίνηση.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011