fbpx

Seperti apa aturan firewall agar satu pengguna dapat login melalui WinBox?

Untuk mengkonfigurasi aturan firewall pada router MikroTik yang mengizinkan akses ke WinBox hanya untuk pengguna tertentu, Anda perlu mendefinisikan aturan berdasarkan alamat IP pengguna.

WinBox merupakan aplikasi manajemen perangkat MikroTik yang menggunakan port 8291 secara default.

Berikut cara membuat aturan firewall untuk tujuan ini menggunakan antarmuka baris perintah (CLI) MikroTik RouterOS:

Langkah 1: Izinkan Akses ke Pengguna Tertentu

Pertama, Anda perlu membuat aturan yang mengizinkan akses ke port 8291 (digunakan oleh WinBox) hanya dari alamat IP pengguna yang berwenang. Menggantikan 192.168.1.2 dengan alamat IP asli pengguna.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Aturan ini menambahkan pengecualian pada firewall untuk menerima koneksi TCP pada port 8291 hanya jika koneksi tersebut berasal dari alamat IP 192.168.1.2.

Langkah 2: Blokir Akses ke Semua Pengguna Lain

Setelah membuat aturan yang mengizinkan akses ke pengguna tertentu, Anda perlu memastikan bahwa tidak ada pengguna lain yang dapat mengaksesnya melalui WinBox. Hal ini dilakukan dengan membuat aturan yang memblokir koneksi lain ke port 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Aturan ini akan memastikan bahwa semua koneksi lain ke port 8291 yang tidak diizinkan secara eksplisit oleh aturan sebelumnya akan diblokir.

Pertimbangan penting

  • Urutan Aturan: Di firewall MikroTik, aturan diproses secara berurutan dari yang pertama hingga yang terakhir. Oleh karena itu, sangat penting untuk menempatkan aturan izinkan sebelum aturan pemblokiran, untuk memastikan bahwa pengguna yang berwenang memiliki akses sebelum pemblokiran umum diterapkan.
  • Keamanan Tambahan: Pertimbangkan untuk menerapkan langkah-langkah keamanan tambahan, seperti mengubah port default WinBox ke port yang kurang umum untuk mengurangi risiko serangan otomatis.
  • Akses jarak jauh: Jika pengguna memerlukan akses jarak jauh dari luar jaringan lokal, pastikan alamat IP publik tempat mereka akan terhubung adalah alamat yang Anda konfigurasikan dalam aturan dan pertimbangkan untuk menggunakan aturan VPN atau NAT Sumber untuk keamanan tambahan.

Aturan firewall ini akan membantu Anda mengontrol akses ke pengaturan router MikroTik Anda melalui WinBox, hanya mengizinkan pengguna tertentu dan memblokir upaya tidak sah.

Tidak ada tag untuk postingan ini.
Apakah konten ini membantu Anda?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dokumen lain dalam kategori ini

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Tutorial tersedia di MikroLAB

Tidak Ada Kursus yang Ditemukan!

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011