fbpx

È possibile configurare MikroTik per l'accesso remoto?

Per accedere da remoto da qualsiasi luogo la nostra mikrotik deve avere un IP pubblico. Se hai già un IP pubblico configurato sul router e quell'IP pubblico è statico, possiamo scrivere l'IP pubblico nella winbox con nome utente e password. Nel caso in cui disponiamo di un IP pubblico dinamico possiamo utilizzare l'opzione IP Cloud, quando è abilitata verrà generato un dominio, potremo utilizzare questo dominio per accedere. Al momento dell'ingresso dove viene inserito l'IP, inseriamo lì il dominio.

Altre soluzioni

Sì, puoi configurare i dispositivi MikroTik per consentire l'accesso remoto in diversi modi, utile per gestire e monitorare la tua rete da posizioni esterne. Tuttavia, è fondamentale implementare misure di sicurezza adeguate per proteggere la rete da accessi non autorizzati e minacce. Qui descrivo alcuni metodi per configurare l'accesso remoto sicuro a un dispositivo MikroTik:

1. WinBox tramite IP pubblico

WinBox è uno strumento di gestione per dispositivi MikroTik che può essere utilizzato per accedere al router tramite il suo IP pubblico. Per motivi di sicurezza, assicurati di modificare la porta predefinita (8291) con qualcos'altro, utilizza un firewall per limitare l'accesso solo agli IP conosciuti e sicuri e abilita la crittografia.

Passaggi generali:

  • Modificare la porta WinBox con una non standard dal menu "IP" > "Servizi".
  • Configurare il firewall per consentire l'accesso solo da indirizzi IP specifici.
  • Attiva la crittografia in WinBox.

2. VPN

Stabilire una VPN è un modo sicuro per accedere alla tua rete MikroTik da remoto. Puoi configurare diversi tipi di VPN in RouterOS, come OpenVPN, L2TP/IPsec o SSTP, e quindi connetterti alla tua rete in modo sicuro da qualsiasi luogo.

Passaggi generali:

  • Configura un server VPN sul tuo dispositivo MikroTik.
  • Crea utenti e password per la VPN.
  • Configura il tuo dispositivo client per connettersi alla VPN.

3. WebFig tramite IP pubblico

WebFig è l'interfaccia web di gestione di RouterOS. Come con WinBox, puoi accedervi tramite l'IP pubblico del router, ma assicurati di modificare la porta predefinita, utilizzare HTTPS per crittografare la connessione e limitare l'accesso tramite il firewall.

Passaggi generali:

  • Modificare la porta predefinita da "IP" > "Servizi".
  • Assicurati che il tuo router abbia un certificato HTTPS valido.
  • Configura il tuo firewall per limitare l'accesso.

4. SSH

SSH fornisce un metodo da riga di comando per gestire il tuo MikroTik da remoto. È essenziale modificare la porta predefinita e limitare l'accesso tramite IP.

Passaggi generali:

  • Modificare la porta SSH da "IP" > "Servizi".
  • Utilizza le chiavi SSH invece delle password per una maggiore sicurezza.
  • Configura il firewall per consentire l'accesso SSH solo da indirizzi IP specifici.

Ulteriori misure di sicurezza

  • firewall: assicurati che il firewall sia configurato correttamente per bloccare i tentativi di accesso non autorizzati.
  • Aggiornamenti software: mantieni aggiornato il tuo RouterOS per proteggerti dalle vulnerabilità note.
  • Password complesse: utilizza password complesse e univoche per tutti gli accessi.
  • Autenticazione a due fattori (2FA): se possibile, utilizza 2FA per aggiungere un ulteriore livello di sicurezza.

La configurazione dell'accesso remoto al tuo MikroTik aumenta la flessibilità e l'efficienza nella gestione della rete, ma dovrebbe sempre essere eseguita con un approccio cauto e sicuro per ridurre al minimo i rischi per la sicurezza.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011