fbpx

Quale sarebbe un uso pratico per il salto nel firewall MikroTik?

L'utilizzo dell'azione “salta” nelle regole firewall di MikroTik RouterOS consente di organizzare e ottimizzare l'elaborazione delle regole firewall in modo più efficiente e strutturato.

"Salta" è utile per indirizzare il traffico verso una catena personalizzata in base a criteri specifici, senza la necessità di ripetere più condizioni di filtro in più regole.

Ciò non solo rende la configurazione del firewall più pulita e più semplice da gestire, ma può anche migliorare le prestazioni riducendo il numero di valutazioni che il firewall deve eseguire.

Ecco un esempio pratico di come potrebbe essere utilizzato il “salto”:

Esempio pratico: segmentazione del traffico per tipologia

Supponiamo che tu voglia applicare un insieme specifico di policy firewall a diversi tipi di traffico, come HTTP, HTTPS e FTP, per migliorare la sicurezza della tua rete. Invece di creare più regole separate per ciascun tipo di traffico nella catena di input principale, puoi utilizzare l'azione "salta" per indirizzare il traffico verso catene personalizzate in base alla porta o al protocollo.

  1. Definire stringhe personalizzate: innanzitutto, crea catene personalizzate nel firewall per ciascun tipo di traffico che desideri gestire separatamente. Per esempio, http-traffic, https-traffic e ftp-traffic.
  2. Regole del salto: Successivamente, configura le regole sulla catena di input principale che utilizzano l'azione "salta" per indirizzare il traffico alla catena corrispondente. Per esempio:
    • Una regola che reindirizza tutto il traffico destinato alla porta 80 (HTTP) alla catena http-traffic.
    • Una regola che reindirizza tutto il traffico destinato alla porta 443 (HTTPS) alla catena https-traffic.
    • Una regola che reindirizza tutto il traffico destinato alle porte 20 e 21 (FTP) alla catena ftp-traffic.
  3. Applicare politiche specifiche: In ciascuna di queste catene personalizzate è possibile applicare regole specifiche su misura per il tipo di traffico. Ad esempio, potresti bloccare determinati tipi di richieste HTTP, consentire solo determinate crittografie per HTTPS o registrare tutti i tentativi di connessione FTP per il controllo.

Vantaggi dell'utilizzo del "salto"

  • efficienza: riduce il numero di regole che il sistema deve valutare per ciascun pacchetto, poiché il traffico è prefiltrato per tipologia.
  • organizzazione: semplifica la gestione e la comprensione delle policy firewall, poiché le regole sono raggruppate logicamente per funzione.
  • flessibilità: consente di modificare, aggiornare o disabilitare le policy per tipi specifici di traffico senza influenzare il resto delle regole del firewall.

Questo approccio modulare e strutturato alla gestione delle regole del firewall rende "jump" un potente strumento in MikroTik RouterOS per gli amministratori di rete che desiderano ottimizzare la sicurezza e le prestazioni delle proprie reti.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011