fbpx

Que sont les chaînes dans le pare-feu MikroTik ?

Dans le contexte du pare-feu MikroTik, les chaînes sont essentiellement des règles ou des séquences de traitement par lesquelles transitent les paquets de données pour être inspectés et filtrés.

Chaque chaîne représente un point spécifique du flux de trafic via le routeur où les paquets peuvent être évalués et manipulés selon des règles définies par l'administrateur réseau. Les chaînes permettent de classifier et de contrôler le trafic de manière détaillée, offrant ainsi une grande flexibilité et puissance dans la gestion de la sécurité du réseau.

RouterOS de MikroTik définit plusieurs chaînes par défaut dans son pare-feu pour classer le trafic réseau en différentes étapes de traitement, telles que :

1. Entrée

Cette chaîne traite les paquets entrants dirigés vers le routeur lui-même. Il est utile de contrôler qui peut accéder au routeur et de gérer les tentatives de connexion aux services proposés par le routeur, tels que SSH, Winbox ou l'interface Web.

2. Sortie

Il gère les paquets que le routeur génère et envoie au réseau. L'utilisation de règles dans cette chaîne peut être utile pour limiter le trafic sortant du routeur vers certaines destinations ou services.

3. Avant

Cette chaîne traite les paquets qui traversent le routeur, c'est-à-dire le trafic qui n'est pas destiné au routeur lui-même, mais qui le traverse simplement d'une interface à une autre. Les règles de cette chaîne sont cruciales pour la mise en œuvre des politiques de sécurité entre les différents segments de votre réseau.

4. Préroutage et postroutage

  • Pré-acheminement: Traite les paquets dès qu'ils sont reçus par le routeur, avant que la décision de routage ne soit prise. Il est utile pour modifier les paquets entrants avant qu'ils ne soient traités par les règles d'entrée ou de transfert.
  • Postroutage: S'applique aux paquets après que leur itinéraire a été décidé, permettant de les modifier juste avant leur envoi. Ceci est utile pour modifier l'adresse source des paquets pour des applications telles que NAT (Network Address Translation).

Personnalisation et création de chaînes

En plus de ces chaînes prédéfinies, RouterOS permet aux utilisateurs de créer leurs propres chaînes personnalisées pour gérer des situations spécifiques. Cela ajoute encore plus de flexibilité au système de pare-feu, permettant aux administrateurs de concevoir et d'appliquer des politiques de sécurité très granulaires en fonction de leurs besoins spécifiques.

Les règles au sein de chaque chaîne sont traitées dans un ordre séquentiel, de la première règle jusqu'à ce qu'un paquet corresponde à une règle. Par conséquent, l’organisation et l’ordre des règles au sein d’une chaîne sont cruciaux pour le comportement souhaité du pare-feu.

Les actions qui peuvent être entreprises sur les paquets incluent l'autorisation, le rejet, la suppression, entre autres, en fonction de critères tels que les adresses IP, les ports, les protocoles, etc.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011