fbpx

Jika terowongan IPsec sudah dibuat, apakah Anda juga harus membuat aturan firewall di MikroTik

Ya, ketika membuat terowongan IPsec di MikroTik, disarankan dan sering kali diperlukan untuk mengkonfigurasi aturan firewall tertentu. Aturan ini penting karena beberapa alasan, termasuk mengamankan terowongan, mengizinkan lalu lintas IPsec melalui firewall, dan melindungi jaringan Anda.

Kami menjelaskan jenis aturan apa yang biasanya diperlukan dan alasannya:

1. Izinkan Lalu Lintas IPsec

Agar lalu lintas IPsec mengalir melalui perangkat MikroTik Anda dan membangun terowongan dengan benar, Anda perlu memastikan bahwa firewall mengizinkan protokol dan port yang digunakan oleh IPsec. Ini biasanya meliputi:

  • ESP (Enkapsulasi Muatan Keamanan): Izinkan lalu lintas protokol IP 50, yang digunakan oleh ESP untuk memberikan kerahasiaan, otentikasi, dan integritas.
  • AH (Header Otentikasi): Izinkan lalu lintas protokol IP 51, jika AH digunakan dalam konfigurasi IPsec Anda untuk memberikan otentikasi dan integritas tanpa kerahasiaan.
  • IKE (Pertukaran Kunci Internet): Izinkan lalu lintas UDP pada port 500 (dan mungkin port 4500 untuk NAT-T) untuk IKE, yang digunakan untuk pertukaran kunci dan negosiasi asosiasi keamanan.

2. Amankan Terowongan

Selain mengizinkan lalu lintas IPsec, Anda mungkin ingin membuat aturan untuk membatasi lalu lintas melalui terowongan ke jenis lalu lintas tertentu atau ke alamat IP tertentu untuk meningkatkan keamanan. Ini mungkin termasuk aturan untuk:

  • Izinkan hanya jenis lalu lintas tertentu yang melewati terowongan.
  • Batasi akses melalui terowongan hanya pada alamat IP atau subnet tertentu.

3. Perlindungan Serangan

Penting untuk mempertimbangkan aturan untuk melindungi perangkat dan jaringan Anda dari serangan yang dapat difasilitasi melalui terowongan IPsec. Ini dapat mencakup:

  • Batasi upaya koneksi ke VPN untuk mencegah serangan brute force.
  • Blokir lalu lintas yang tidak wajar atau tidak diinginkan yang seharusnya tidak ada di terowongan.

Contoh Aturan Firewall untuk Mengizinkan IKE dan ESP:

teks biasaSalin kode/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Pertimbangan Akhir:

  • Urutan Aturan: Urutan penempatan aturan pada firewall adalah hal yang penting. Aturan diproses dari atas ke bawah, jadi Anda harus menempatkan aturan spesifik sebelum aturan yang lebih umum untuk menghindari konflik atau pemblokiran yang tidak diinginkan.
  • Pemantauan dan Pemeliharaan: Setelah terowongan IPsec dan aturan firewall terkait dikonfigurasi, praktik yang baik adalah memantau lalu lintas dan kinerja terowongan, serta meninjau aturan firewall secara berkala untuk menyesuaikannya bila diperlukan.

Mengonfigurasi aturan firewall dengan benar pada perangkat MikroTik Anda sangat penting untuk keberhasilan dan keamanan terowongan IPsec Anda.

Tidak ada tag untuk postingan ini.
Apakah konten ini membantu Anda?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dokumen lain dalam kategori ini

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Tutorial tersedia di MikroLAB

Tidak Ada Kursus yang Ditemukan!

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011