fbpx

À quoi ressembleraient les règles de pare-feu pour qu'un seul utilisateur puisse se connecter via WinBox ?

Pour configurer des règles de pare-feu sur un routeur MikroTik qui autorisent l'accès à WinBox uniquement à un utilisateur spécifique, vous devez définir les règles en fonction de l'adresse IP de l'utilisateur.

WinBox est une application de gestion pour les appareils MikroTik qui utilise le port 8291 par défaut.

Voici comment créer des règles de pare-feu à cet effet à l'aide de l'interface de ligne de commande (CLI) MikroTik RouterOS :

Étape 1 : Autoriser l'accès à l'utilisateur spécifique

Tout d'abord, vous devez créer une règle qui autorise l'accès au port 8291 (utilisé par WinBox) uniquement à partir de l'adresse IP de l'utilisateur autorisé. Remplace 192.168.1.2 avec la véritable adresse IP de l'utilisateur.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Cette règle ajoute une exception au pare-feu pour accepter les connexions TCP sur le port 8291 uniquement si elles proviennent de l'adresse IP. 192.168.1.2.

Étape 2 : bloquer l'accès à tous les autres utilisateurs

Après avoir créé une règle autorisant l'accès à un utilisateur spécifique, vous devez vous assurer qu'aucun autre utilisateur ne peut y accéder via WinBox. Cela se fait en créant une règle qui bloque toute autre connexion au port 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Cette règle garantira que toutes les autres connexions au port 8291 qui n'ont pas été explicitement autorisées par les règles précédentes seront bloquées.

Considérations importantes

  • Ordre des règles: Dans le pare-feu MikroTik, les règles sont traitées dans un ordre séquentiel de la première à la dernière. Par conséquent, il est crucial de placer la règle d’autorisation avant la règle de blocage, afin de garantir que l’utilisateur autorisé a accès avant que le blocage général ne soit appliqué.
  • Sécurité supplémentaire: Envisagez de mettre en œuvre des mesures de sécurité supplémentaires, telles que le remplacement du port par défaut de WinBox par un port moins courant afin de réduire le risque d'attaques automatisées.
  • Accès à distance: Si l'utilisateur a besoin d'un accès à distance depuis l'extérieur du réseau local, assurez-vous que l'adresse IP publique à partir de laquelle il se connectera est celle que vous configurez dans la règle et envisagez d'utiliser des VPN ou des règles NAT source pour plus de sécurité.

Ces règles de pare-feu vous aideront à contrôler l'accès aux paramètres de votre routeur MikroTik via WinBox, en autorisant uniquement des utilisateurs spécifiques et en bloquant toute tentative non autorisée.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011