fbpx

Come sarebbero le regole del firewall in modo che un singolo utente possa accedere tramite WinBox?

Per configurare le regole del firewall su un router MikroTik che consentano l'accesso a WinBox solo a un utente specifico, è necessario definire le regole in base all'indirizzo IP dell'utente.

WinBox è un'applicazione di gestione per dispositivi MikroTik che utilizza la porta 8291 per impostazione predefinita.

Ecco come creare regole firewall per questo scopo utilizzando l'interfaccia a riga di comando (CLI) di MikroTik RouterOS:

Passaggio 1: consentire l'accesso all'utente specifico

Per prima cosa è necessario creare una regola che consenta l'accesso alla porta 8291 (utilizzata da WinBox) solo dall'indirizzo IP dell'utente autorizzato. Sostituisce 192.168.1.2 con il reale indirizzo IP dell'utente.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Questa regola aggiunge un'eccezione al firewall per accettare connessioni TCP sulla porta 8291 solo se provengono dall'indirizzo IP 192.168.1.2.

Passaggio 2: blocca l'accesso a tutti gli altri utenti

Dopo aver creato una regola che consente l'accesso allo specifico utente, è necessario assicurarsi che nessun altro utente possa accedervi tramite WinBox. Questo viene fatto creando una regola che blocca qualsiasi altra connessione alla porta 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Questa regola garantirà che tutte le altre connessioni alla porta 8291 che non sono state esplicitamente consentite dalle regole precedenti vengano bloccate.

Considerazioni importanti

  • Ordine delle regole: Nel firewall MikroTik, le regole vengono elaborate in ordine sequenziale dalla prima all'ultima. Pertanto, è fondamentale posizionare la regola di autorizzazione prima della regola di blocco, per garantire che l'utente autorizzato abbia accesso prima che venga applicato il blocco generale.
  • Sicurezza aggiuntiva: Considera l'implementazione di misure di sicurezza aggiuntive, come la modifica della porta predefinita di WinBox con una porta meno comune per ridurre il rischio di attacchi automatizzati.
  • Accesso remoto: se l'utente necessita di accesso remoto dall'esterno della rete locale, assicurati che l'indirizzo IP pubblico da cui si connetterà sia quello configurato nella regola e considera l'utilizzo di VPN o regole NAT di origine per una maggiore sicurezza.

Queste regole del firewall ti aiuteranno a controllare l'accesso alle impostazioni del tuo router MikroTik tramite WinBox, consentendo solo utenti specifici e bloccando qualsiasi tentativo non autorizzato.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011