fbpx

Si un tunnel IPsec est établi, devez-vous également créer des règles de pare-feu dans MikroTik

Oui, lors de l'établissement d'un tunnel IPsec dans MikroTik, il est recommandé et souvent nécessaire de configurer des règles de pare-feu spécifiques. Ces règles sont importantes pour plusieurs raisons, notamment la sécurisation du tunnel, l'autorisation du trafic IPsec à travers le pare-feu et la protection de votre réseau.

Nous expliquons quels types de règles sont généralement nécessaires et pourquoi :

1. Autoriser le trafic IPsec

Pour que le trafic IPsec circule via votre appareil MikroTik et établisse correctement le tunnel, vous devez vous assurer que le pare-feu autorise les protocoles et les ports utilisés par IPsec. Cela comprend généralement :

  • ESP (Encapsulation de la charge utile de sécurité): Autoriser le trafic du protocole IP 50, utilisé par ESP pour assurer la confidentialité, l'authentification et l'intégrité.
  • AH (en-tête d'authentification): autorisez le trafic du protocole IP 51, si AH est utilisé dans votre configuration IPsec pour fournir l'authentification et l'intégrité sans confidentialité.
  • IKE (échange de clés Internet): autorisez le trafic UDP sur le port 500 (et éventuellement le port 4500 pour NAT-T) pour IKE, qui est utilisé pour l'échange de clés et la négociation d'association de sécurité.

2. Sécurisez le tunnel

En plus d'autoriser simplement le trafic IPsec, vous souhaiterez peut-être créer des règles pour limiter le trafic via le tunnel à certains types de trafic ou à certaines adresses IP afin d'augmenter la sécurité. Cela peut inclure des règles pour :

  • Autoriser uniquement certains types de trafic à travers le tunnel.
  • Restreindre l'accès via le tunnel à certaines adresses IP ou sous-réseaux uniquement.

3. Protection contre les attaques

Il est important de prendre en compte des règles pour protéger votre appareil et votre réseau contre les attaques qui pourraient être facilitées via le tunnel IPsec. Cela pourrait inclure :

  • Limitez les tentatives de connexion au VPN pour éviter les attaques par force brute.
  • Bloquez le trafic anormal ou indésirable qui ne devrait pas être présent dans le tunnel.

Exemple de règle de pare-feu pour autoriser IKE et ESP :

texte en clairCopier le code/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Considérations finales :

  • Ordre des règles: L'ordre dans lequel vous placez vos règles sur le pare-feu est important. Les règles sont traitées de haut en bas, vous devez donc placer les règles spécifiques avant les règles plus générales pour éviter les conflits ou les blocages indésirables.
  • Surveillance et maintenance: Une fois le tunnel IPsec et les règles de pare-feu correspondantes configurés, il est recommandé de surveiller le trafic et les performances du tunnel, ainsi que de revoir périodiquement les règles de pare-feu pour les ajuster si nécessaire.

La configuration correcte des règles de pare-feu sur votre appareil MikroTik est cruciale pour le succès et la sécurité de votre tunnel IPsec.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011