Di MikroTik RouterOS, “Modus perangkat” disajikan sebagai fitur utama yang menetapkan batasan spesifik pada perangkat atau membatasi akses ke opsi konfigurasi tertentu.
Di akhir artikel Anda akan menemukan sedikit uji itu akan memungkinkan Anda menilai pengetahuan yang diperoleh dalam bacaan ini
Artikel ini akan mengeksplorasi secara detail apa yang dimaksud dengan “Modus perangkat“, mode yang tersedia dan bagaimana fungsi ini berkontribusi terhadap keamanan dan penyesuaian pada perangkat MikroTik.
Mode yang Tersedia: Perusahaan dan Rumah
MikroTik RouterOS menawarkan dua mode utama: “perusahaan"Dan"rumah".
Secara default, semua perangkat menggunakan modus “perusahaan”., yang mengizinkan semua fungsi, kecuali "wadah".
El mode "rumah". menonaktifkan fitur seperti penjadwal, kaus kaki, pengambilan, pengujian bandwidth, pembuatan lalu lintas, sniffer, romon, proxy, hotspot, email, zerotier, dan container.
[admin@MikroTik] > sistem/mode perangkat/mode cetak: perusahaan
Perubahan Mode Perangkat
Pengguna dapat mengubah “Modus perangkat“, namun akses jarak jauh tidak cukup untuk melakukan tindakan ini.
Setelah mengubah mode, itu harus dikonfirmasi dengan menekan tombol pada perangkat atau melakukan “cold reset” (mematikan daya).
[admin@MikroTik] > sistem/mode perangkat/mode pembaruan=beranda
pembaruan: silakan aktifkan dengan mematikan daya atau menekan tombol reset atau mode
dalam 5 menit
-- [Q berhenti|D membuang|Cz jeda]
Jika pematian atau penekanan tombol tidak dilakukan dalam waktu yang ditentukan, perubahan mode dibatalkan. Jika perintah pembaruan dijalankan secara paralel, keduanya akan dibatalkan.
Properti dan Pengaturan
Properti yang tersedia mencakup opsi seperti “container”, “fetch”, “scheduler”, “traffic-gen”, “ipsec”, “pptp”, dan lain-lain.
Properti “waktu habis aktivasi” mengatur waktu untuk mengaktifkan tombol reset atau mematikan perangkat.
Anda juga dapat mengaktifkan atau menonaktifkan status “ditandai” yang mengindikasikan kemungkinan intrusi.
[admin@MikroTik] > sistem/mode perangkat/print
modus: perusahaan
ditandai: ya
Pengendus: Tidak.
hotspot: tidak
Perubahan Periferal
Perubahan spesifik dapat dilakukan untuk setiap fitur yang dikontrol oleh mode perangkat. Misalnya, ubah mode “beranda” dan aktifkan email:
[admin@MikroTik] > sistem/mode perangkat/mode pembaruan=email rumah=ya
Status “Ditandai”.
RouterOS memindai konfigurasi saat startup untuk mendeteksi intrusi. Jika konfigurasi mencurigakan terdeteksi, konfigurasi tersebut akan dinonaktifkan dan disetel ke status “ditandai”.
Hal ini memberikan batasan, dan tindakan tertentu, seperti pengujian bandwidth atau pembuatan lalu lintas, tidak diperbolehkan.
[admin@MikroTik] > sistem/mode perangkat/print
modus: perusahaan
ditandai: ya
Pengendus: Tidak.
hotspot: tidak
Untuk keluar dari status “ditandai”, gunakan perintah “/system/device-mode/update flagged=no”. Penting untuk mengaudit konfigurasi sebelum keluar dari status yang ditandai untuk memastikan integritas sistem.
Kesimpulan
“Mode Perangkat” di MikroTik RouterOS memberikan lapisan keamanan dan penyesuaian tambahan, memungkinkan administrator jaringan untuk menetapkan batasan tertentu dan mendeteksi intrusi.
Dengan memahami cara kerjanya dan cara menerapkan pengaturan tertentu, pengguna dapat memperkuat keamanan perangkat MikroTik mereka dan mempertahankan kontrol yang lebih baik atas fitur-fitur yang diaktifkan.
Kuis pengetahuan singkat
Apa pendapat Anda tentang artikel ini?
Apakah Anda berani mengevaluasi pengetahuan yang Anda pelajari?
Buku yang direkomendasikan untuk artikel ini
(Buku) Jaringan dengan MikroTik RouterOS: Pendekatan Praktis Memahami dan Mengimplementasikan RouterOS
Materi pelajaran untuk Kursus Sertifikasi MTCNA, diperbarui ke RouterOS v7
Buku Konsep Dasar MikroTik, RouterOS v7
Materi pelajaran untuk Kursus Sertifikasi MTCNA, diperbarui ke RouterOS v7
Artikel Terkait
- WireGuard di MikroTik RouterOS: Solusi VPN yang Aman dan Efisien
- Wi-Fi 6 (802.11ax): Masa Depan Konektivitas Nirkabel
- Wake on LAN: pengoperasian dan situasi praktis
- Layanan LAN Pribadi Virtual (VPLS): Pendekatan tingkat lanjut untuk konektivitas jaringan
- UPnP di MikroTik: Keuntungan, Tantangan dan Praktik Keamanan Penting