fbpx

Configurazione della modalità dispositivo in MikroTik RouterOS: limitazioni e sicurezza

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

In MikroTik RouterOS, il "Modalità dispositivo" viene presentato come una funzionalità chiave che imposta limitazioni specifiche su un dispositivo o limita l'accesso a opzioni di configurazione specifiche.

Alla fine dell'articolo troverai un piccolo test quello ti permetterà valutare le conoscenze acquisite in questa lettura

Questo articolo esplorerà in dettaglio ciò che "Modalità dispositivo“, le modalità disponibili e il modo in cui questa funzione contribuisce alla sicurezza e alla personalizzazione sui dispositivi MikroTik.

Modalità disponibili: Aziendale e Domestica

MikroTik RouterOS offre due modalità principali: “impresa"E"home".

Per impostazione predefinita, tutti i dispositivi utilizzano il file modalità “impresa”., che consente tutte le funzionalità, tranne “contenitore”.

El modalità “casa”. disabilita funzionalità come scheduler, calzini, recupero, test della larghezza di banda, generazione di traffico, sniffer, romon, proxy, hotspot, email, zerotier e contenitore.

[admin@MikroTik] > modalità sistema/dispositivo/modalità stampa: enterprise

Modifiche alla modalità del dispositivo

L'utente può modificare il "Modalità dispositivo“, ma l’accesso remoto non è sufficiente per eseguire questa azione.

Dopo aver modificato la modalità, è necessario confermarla premendo un pulsante sul dispositivo o eseguendo un "reset a freddo" (scollegare l'alimentazione).

[admin@MikroTik] > modalità sistema/dispositivo/modalità aggiornamento=home
aggiornamento: attivare spegnendo o premendo il pulsante reset o modalità
         tra 5 minuti
-- [Q esci|D scarica|Cz pausa]

Se non viene eseguito uno spegnimento o la pressione di un pulsante entro il tempo specificato, il cambio di modalità viene annullato. Se i comandi di aggiornamento vengono eseguiti in parallelo, entrambi verranno annullati.

Configurazione della modalità dispositivo in MikroTik RouterOS: limitazioni e sicurezza

Proprietà e impostazioni

Le proprietà disponibili includono opzioni come “container”, “fetch”, “scheduler”, “traffic-gen”, “ipsec”, “pptp”, tra gli altri.

La proprietà “activation-timeout” imposta il tempo per attivare il pulsante di reset o spegnere il dispositivo.

Puoi anche abilitare o disabilitare lo stato “contrassegnato” che indica una possibile intrusione.

 

[admin@MikroTik] > sistema/modalità dispositivo/stampa
    modalità: impresa
contrassegnato: sì
Sniffatore: No.
  punto caldo: no

 

Modifiche periferiche

È possibile apportare modifiche specifiche per ciascuna funzionalità controllata dalla modalità dispositivo. Ad esempio, cambia la modalità “home” e abilita la posta elettronica:

 

[admin@MikroTik] > modalità sistema/dispositivo/modalità aggiornamento=home email=sì

 

Stato “contrassegnato”.

RouterOS scansiona la configurazione all'avvio per rilevare intrusioni. Se viene rilevata una configurazione sospetta, questa viene disabilitata e impostata su uno stato "contrassegnato".

Ciò impone limitazioni e alcune azioni, come il test della larghezza di banda o la generazione di traffico, non sono consentite.

 

[admin@MikroTik] > sistema/modalità dispositivo/stampa
    modalità: impresa
contrassegnato: sì
Sniffatore: No.
  punto caldo: no

 

Per uscire dallo stato “contrassegnato”, utilizzare il comando “/system/device-mode/update flagged=no”. È fondamentale verificare la configurazione prima di uscire dallo stato contrassegnato per garantire l'integrità del sistema.

 

Conclusione

La "modalità dispositivo" in MikroTik RouterOS fornisce un ulteriore livello di sicurezza e personalizzazione, consentendo agli amministratori di rete di impostare limitazioni specifiche e rilevare intrusioni.

Comprendendo come funziona e come applicare impostazioni specifiche, gli utenti possono rafforzare la sicurezza dei propri dispositivi MikroTik e mantenere un controllo più preciso sulle funzionalità abilitate.

Breve quiz conoscitivo

Cosa pensi di questo articolo?
Hai il coraggio di valutare le tue conoscenze apprese?

QUIZ - Configurazione della modalità dispositivo in MikroTik RouterOS: limitazioni e sicurezza

Libri consigliati per questo articolo

Vuoi suggerire un argomento?

Ogni settimana pubblichiamo nuovi contenuti. Vuoi che parliamo di qualcosa di specifico?
Argomento per il prossimo blog

Lascia un commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011