fbpx

Configuration du mode périphérique dans MikroTik RouterOS : limites et sécurité

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dans MikroTik RouterOS, le « Mode appareil" est présenté comme une fonctionnalité clé qui définit des limitations spécifiques sur un appareil ou restreint l'accès à des options de configuration spécifiques.

A la fin de l'article vous trouverez un petit tester cela vous permettra évaluer les connaissances acquises dans cette lecture

Cet article explorera en détail ce que le «Mode appareil», ses modes disponibles et comment cette fonction contribue à la sécurité et à la personnalisation sur les appareils MikroTik.

Modes disponibles : Entreprise et Domicile

MikroTik RouterOS propose deux modes principaux : «entreprise"Et"foyer" .

Par défaut, tous les appareils utilisent le mode « entreprise », qui autorise toutes les fonctionnalités, sauf « conteneur ».

El mode « maison » désactive les fonctionnalités telles que le planificateur, les chaussettes, la récupération, les tests de bande passante, la génération de trafic, le renifleur, le romon, le proxy, le point d'accès, la messagerie électronique, le niveau zéro et le conteneur.

[admin@MikroTik] > système/mode appareil/mode d'impression : entreprise

Modifications du mode de l'appareil

L'utilisateur peut modifier le "Mode appareil», mais l’accès à distance ne suffit pas pour effectuer cette action.

Après avoir changé de mode, il faut le confirmer en appuyant sur un bouton de l'appareil ou en effectuant une « réinitialisation à froid » (débrancher l'alimentation).

[admin@MikroTik] > système/device-mode/update mode=home
mise à jour : veuillez l'activer en éteignant l'appareil ou en appuyant sur le bouton de réinitialisation ou de mode
         dans 5min00s
-- [Q quit|D dump|Cz pause]

Si un arrêt ou une pression sur un bouton n'est pas effectué dans le délai spécifié, le changement de mode est annulé. Si les commandes de mise à jour sont exécutées en parallèle, les deux seront annulées.

Configuration du mode périphérique dans MikroTik RouterOS : limites et sécurité

Propriétés et paramètres

Les propriétés disponibles incluent des options telles que « conteneur », « fetch », « planificateur », « traffic-gen », « ipsec », « pptp », entre autres.

La propriété « activation-timeout » définit l'heure d'activation du bouton de réinitialisation ou d'extinction de l'appareil.

Vous pouvez également activer ou désactiver l’état « signalé » qui indique une éventuelle intrusion.

 

[admin@MikroTik] > système/mode-appareil/impression
    mode : entreprise
signalé : oui
Renifleur : Non.
  point d'accès : non

 

Changements périphériques

Des modifications spécifiques peuvent être apportées pour chaque fonctionnalité contrôlée par le mode appareil. Par exemple, changez le mode « accueil » et activez le courrier électronique :

 

[admin@MikroTik] > system/device-mode/update mode=home email=yes

 

Statut « signalé »

RouterOS analyse la configuration au démarrage pour détecter les intrusions. Si une configuration suspecte est détectée, elle est désactivée et définie sur un état « signalé ».

Cela impose des limitations et certaines actions, telles que les tests de bande passante ou la génération de trafic, ne sont pas autorisées.

 

[admin@MikroTik] > système/mode-appareil/impression
    mode : entreprise
signalé : oui
Renifleur : Non.
  point d'accès : non

 

Pour quitter l'état « marqué », utilisez la commande « /system/device-mode/update flagged=no ». Il est crucial d’auditer la configuration avant de quitter l’état signalé pour garantir l’intégrité du système.

 

Conclusion

Le « mode appareil » de MikroTik RouterOS fournit une couche supplémentaire de sécurité et de personnalisation, permettant aux administrateurs réseau de définir des limitations spécifiques et de détecter les intrusions.

En comprenant son fonctionnement et comment appliquer des paramètres spécifiques, les utilisateurs peuvent renforcer la sécurité de leurs appareils MikroTik et conserver un contrôle plus précis sur les fonctionnalités activées.

Bref quiz de connaissances

Que pensez-vous de cet article?
Oserez-vous évaluer vos connaissances acquises ?

QUIZ - Configuration du mode périphérique dans MikroTik RouterOS : limitations et sécurité

Livres recommandés pour cet article

Vous souhaitez proposer un sujet ?

Chaque semaine, nous publions du nouveau contenu. Voulez-vous que nous parlions de quelque chose de précis ?
Sujet du prochain blog

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011