fbpx

È possibile filtrare determinate porte TCP o UDP specifiche nell'elenco di accesso in MikroTik?

A MikroTik, il elenchi di accesso Vengono utilizzati principalmente nel contesto delle reti wireless per controllare l'accesso alla rete in base all'indirizzo MAC dei dispositivi e non in base alle porte TCP o UDP.

Per filtrare il traffico in base a porte TCP o UDP specifiche, è necessario utilizzare il file regole del firewall di MikroTik, nello specifico, il regole di filtro del firewall.

Le regole del firewall in RouterOS consentono grande flessibilità e precisione nel definire quale traffico consentire, rifiutare o scartare, in base a un'ampia gamma di criteri, inclusi i numeri di porta TCP o UDP.

Come filtrare le porte TCP/UDP utilizzando le regole di filtro del firewall:

  1. Accesso a RouterOS: Utilizza WinBox o il terminale CLI per accedere al tuo dispositivo MikroTik.
  2. Passare a Regole firewall: In WinBox, vai a IP -> Firewall e seleziona la scheda Filter Rules. Nella CLI, il comando sarebbe /ip firewall filter.
  3. Aggiungi una nuova regola: Clicca sul segno + per aggiungere una nuova regola se sei in WinBox, oppure usa il comando add nella CLI. Definire la regola specificando:
    • Catena: Di solito, input per filtrare il traffico in entrata al router, forward per il traffico attraverso il router, o output per il traffico in uscita dal router.
    • Protocollo: selezionare tcp o udp a seconda del tipo di traffico che desideri filtrare.
    • Dst. Porta: Specifica il numero di porta di destinazione per il traffico TCP o UDP che desideri filtrare. È inoltre possibile specificare intervalli di porte.
    • Azione: Scegli cosa vuoi fare con il traffico che corrisponde a questa regola (ad esempio, drop scartarlo, accept consentirlo).
  4. Applicare e verificare la regola: Assicurati di applicare le modifiche e, se possibile, verifica che la regola funzioni come previsto.

Esempio di comando CLI per filtrare la porta TCP 80:

codice sqlCopy/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Questo comando crea una regola che elimina tutto il traffico di rete diretto attraverso il router alla porta TCP 80.

considerazioni:

  • Priorità delle regole: Le regole del firewall vengono elaborate in ordine sequenziale. Assicurati di organizzare le tue regole in modo che quelle più specifiche vengano prima di quelle più generali per evitare conflitti o comportamenti indesiderati.
  • Test e monitoraggio: Dopo aver configurato le nuove regole del firewall, è importante monitorare il traffico e i registri per garantire che il filtro funzioni come previsto e non blocchi il traffico legittimo o consenta traffico indesiderato.

L'utilizzo delle regole firewall MikroTik è un modo efficace per controllare l'accesso alla tua rete e proteggere le tue risorse interne da traffico indesiderato o potenzialmente pericoloso.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011