fbpx

यदि IPsec सुरंग स्थापित है, तो क्या आपको मिक्रोटिक में फ़ायरवॉल नियम भी बनाने होंगे

हाँ, मिक्रोटिक में IPsec सुरंग स्थापित करते समय, विशिष्ट फ़ायरवॉल नियमों को कॉन्फ़िगर करने की अनुशंसा की जाती है और अक्सर आवश्यक भी होता है। ये नियम कई कारणों से महत्वपूर्ण हैं, जिनमें सुरंग को सुरक्षित करना, फ़ायरवॉल के माध्यम से IPsec ट्रैफ़िक की अनुमति देना और आपके नेटवर्क की सुरक्षा करना शामिल है।

हम बताते हैं कि आमतौर पर किस प्रकार के नियम आवश्यक हैं और क्यों:

1. IPsec ट्रैफ़िक की अनुमति दें

IPsec ट्रैफ़िक को आपके MikroTik डिवाइस के माध्यम से प्रवाहित करने और सुरंग को सही ढंग से स्थापित करने के लिए, आपको यह सुनिश्चित करना होगा कि फ़ायरवॉल IPsec द्वारा उपयोग किए जाने वाले प्रोटोकॉल और पोर्ट की अनुमति देता है। इसमें आमतौर पर शामिल हैं:

  • ईएसपी (एनकैप्सुलेटिंग सिक्योरिटी पेलोड): गोपनीयता, प्रमाणीकरण और अखंडता प्रदान करने के लिए ईएसपी द्वारा उपयोग किए जाने वाले आईपी 50 प्रोटोकॉल ट्रैफ़िक की अनुमति दें।
  • एएच (प्रमाणीकरण हैडर): यदि गोपनीयता के बिना प्रमाणीकरण और अखंडता प्रदान करने के लिए आपके IPsec कॉन्फ़िगरेशन में AH का उपयोग किया जाता है, तो IP 51 प्रोटोकॉल ट्रैफ़िक की अनुमति दें।
  • IKE (इंटरनेट कुंजी एक्सचेंज): IKE के लिए पोर्ट 500 (और संभवतः NAT-T के लिए पोर्ट 4500) पर UDP ट्रैफ़िक की अनुमति दें, जिसका उपयोग कुंजी विनिमय और सुरक्षा एसोसिएशन बातचीत के लिए किया जाता है।

2. सुरंग सुरक्षित करें

केवल IPsec ट्रैफ़िक की अनुमति देने के अलावा, आप सुरक्षा बढ़ाने के लिए सुरंग के माध्यम से ट्रैफ़िक को कुछ प्रकार के ट्रैफ़िक या कुछ IP पतों तक सीमित करने के लिए नियम बनाना चाह सकते हैं। इसमें इसके लिए नियम शामिल हो सकते हैं:

  • सुरंग के माध्यम से केवल कुछ प्रकार के यातायात की अनुमति दें।
  • सुरंग के माध्यम से केवल कुछ आईपी पते या सबनेट तक पहुंच प्रतिबंधित करें।

3. आक्रमण सुरक्षा

अपने डिवाइस और नेटवर्क को IPsec सुरंग के माध्यम से होने वाले हमलों से बचाने के लिए नियमों पर विचार करना महत्वपूर्ण है। इसमें शामिल हो सकते हैं:

  • क्रूर बल के हमलों को रोकने के लिए वीपीएन से कनेक्शन के प्रयासों को सीमित करें।
  • असामान्य या अवांछित ट्रैफ़िक को रोकें जो सुरंग में मौजूद नहीं होना चाहिए।

IKE और ESP को अनुमति देने के लिए उदाहरण फ़ायरवॉल नियम:

प्लेनटेक्स्टकॉपी कोड/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

अंतिम विचार:

  • नियमों का क्रम: आप अपने नियमों को फ़ायरवॉल पर किस क्रम में रखते हैं यह महत्वपूर्ण है। नियमों को ऊपर से नीचे तक संसाधित किया जाता है, इसलिए आपको टकराव या अवांछित अवरोध से बचने के लिए अधिक सामान्य नियमों से पहले विशिष्ट नियमों को रखना चाहिए।
  • निगरानी एवं रखरखाव: एक बार जब IPsec सुरंग और संबंधित फ़ायरवॉल नियम कॉन्फ़िगर हो जाते हैं, तो सुरंग यातायात और प्रदर्शन की निगरानी करना, साथ ही आवश्यकतानुसार उन्हें समायोजित करने के लिए समय-समय पर फ़ायरवॉल नियमों की समीक्षा करना अच्छा अभ्यास है।

आपके MikroTik डिवाइस पर फ़ायरवॉल नियमों को उचित रूप से कॉन्फ़िगर करना आपके IPsec सुरंग की सफलता और सुरक्षा के लिए महत्वपूर्ण है।

इस पोस्ट के लिए कोई टैग नहीं हैं.
क्या इस सामग्री से आपको मदद मिली?
फेसबुक
ट्विटर
लिंक्डइन
WhatsApp
Telegram

इस श्रेणी के अन्य दस्तावेज़

एक उत्तर छोड़ दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

ट्यूटोरियल मिक्रोलैब्स पर उपलब्ध हैं

कोई पाठ्यक्रम नहीं मिला!

छूट संकेत

AN24-LIB

मिक्रोटिक किताबों और बुक पैक्स पर लागू होता है

Dias
Horas
मिनटों
सेकंड

परिचय
ओएसपीएफ - बीजीपी - एमपीएलएस

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

MAE-RAV-ROS-240118
Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

मास-रोस-240111

थ्री किंग्स डे का प्रोमो!

REYES24

15% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

थ्री किंग्स डे डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति रविवार 7 जनवरी 2024 तक वैध है
** कोड (किंग्स24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

नये साल की पूर्वसंध्या प्रोमो!

NY24

20% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

नए साल की पूर्वसंध्या डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति सोमवार, 1 जनवरी 2024 तक वैध है
** कोड (एनवाई24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

क्रिसमस छूट!

XMAS23

30% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

क्रिसमस के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो सोमवार 25 दिसंबर 2023 तक वैध है

साइबर सप्ताह छूट

CW23-एमके

17% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

CW23-AX

30% तक

सभी अकादमी पाठ्यक्रम

CW23-LIB

25% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

साइबर सप्ताह के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो रविवार 3 दिसंबर, 2023 तक वैध है

ब्लैक फ्राइडे छूट

BF23-एमएक्स

22% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

BF23-AX

35% तक

सभी अकादमी पाठ्यक्रम

BF23-LIB

30% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

ब्लैक फ्राइडे के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं

शॉपिंग कार्ट में कोड लागू होते हैं
रविवार 26 नवंबर, 2023 तक वैध

Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

एमएई-वीपीएन-सेट-231115

हैलोवीन प्रोमो

हैलोवीन के लिए डिस्काउंट कोड का लाभ उठाएं।

शॉपिंग कार्ट में कोड लागू होते हैं

HW23-एमके

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रमों पर 11% की छूट

11%

HW23-AX

सभी अकादमी पाठ्यक्रमों पर 30% की छूट

30%

HW23-LIB

सभी मिक्रोटिक पुस्तकों और बुक पैक्स पर 25% की छूट

25%

मिक्रोटिक (एमएई-आरएवी-आरओएस) के साथ उन्नत रूटिंग का परिचय निःशुल्क पाठ्यक्रम में पंजीकरण करें और भाग लें।

आज (बुधवार) 11 अक्टूबर 2023
शाम 7 बजे से रात 11 बजे तक (कोलंबिया, इक्वाडोर, पेरू)

MAE-RAV-ROS-231011