fbpx

Certains ports TCP ou UDP spécifiques peuvent-ils être filtrés dans la liste d'accès de MikroTik ?

Chez MikroTik, le listes d'accès Ils sont principalement utilisés dans le contexte des réseaux sans fil pour contrôler l'accès au réseau en fonction de l'adresse MAC des appareils, et non en fonction des ports TCP ou UDP.

Pour filtrer le trafic par ports TCP ou UDP spécifiques, vous devez utiliser le règles de pare-feu de MikroTik, plus précisément, le règles de filtrage du pare-feu.

Les règles de pare-feu dans RouterOS permettent une grande flexibilité et précision dans la définition du trafic à autoriser, rejeter ou rejeter, en fonction d'un large éventail de critères, notamment les numéros de port TCP ou UDP.

Comment filtrer les ports TCP/UDP à l'aide des règles de filtrage du pare-feu :

  1. Accès à RouterOS : Utilisez WinBox ou le terminal CLI pour accéder à votre appareil MikroTik.
  2. Accédez aux règles de pare-feu : Dans WinBox, allez dans IP -> Firewall et sélectionnez l'onglet Filter Rules. Dans la CLI, la commande serait /ip firewall filter.
  3. Ajouter une nouvelle règle : cliquez sur le signe + pour ajouter une nouvelle règle si vous êtes dans WinBox, ou utilisez la commande add dans la CLI. Définissez la règle en spécifiant :
    • Chaîne: Habituellement, input pour filtrer le trafic entrant vers le routeur, forward pour le trafic via le routeur, ou output pour le trafic sortant du routeur.
    • Protocole: sélectionner tcp o udp en fonction du type de trafic que vous souhaitez filtrer.
    • Dst. Port: Spécifiez le numéro de port de destination du trafic TCP ou UDP que vous souhaitez filtrer. Vous pouvez également spécifier des plages de ports.
    • D'action: Choisissez ce que vous souhaitez faire avec le trafic qui correspond à cette règle (par exemple, drop pour le jeter, accept pour le permettre).
  4. Appliquer et vérifier la règle : Assurez-vous d'appliquer les modifications et, si possible, vérifiez que la règle fonctionne comme prévu.

Exemple de commande CLI pour filtrer le port TCP 80 :

sqlCopier le code/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Cette commande crée une règle qui supprime tout le trafic réseau dirigé via le routeur vers le port TCP 80.

considérations:

  • Priorité des règles : Les règles de pare-feu sont traitées dans un ordre séquentiel. Assurez-vous d'organiser vos règles de manière à ce que les règles plus spécifiques passent avant les règles plus générales afin d'éviter les conflits ou les comportements indésirables.
  • Tests et surveillance : Après avoir configuré de nouvelles règles de pare-feu, il est important de surveiller le trafic et les journaux pour garantir que le filtrage fonctionne comme prévu et ne bloque pas le trafic légitime ni n'autorise le trafic indésirable.

L'utilisation des règles de pare-feu MikroTik est un moyen efficace de contrôler l'accès à votre réseau et de protéger vos ressources internes du trafic indésirable ou potentiellement dangereux.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011