fbpx

Se viene stabilito un tunnel IPsec, è necessario creare anche regole firewall in MikroTik

Sì, quando si stabilisce un tunnel IPsec in MikroTik, è consigliabile e spesso necessario configurare regole firewall specifiche. Queste regole sono importanti per diversi motivi, tra cui la protezione del tunnel, il passaggio del traffico IPsec attraverso il firewall e la protezione della rete.

Spieghiamo quali tipi di regole sono solitamente necessarie e perché:

1. Consenti traffico IPsec

Affinché il traffico IPsec possa fluire attraverso il tuo dispositivo MikroTik e stabilire correttamente il tunnel, devi assicurarti che il firewall consenta i protocolli e le porte utilizzate da IPsec. Questo di solito include:

  • ESP (incapsulamento del carico utile di sicurezza): consente il traffico del protocollo IP 50, utilizzato da ESP per garantire riservatezza, autenticazione e integrità.
  • AH (intestazione di autenticazione): consente il traffico del protocollo IP 51, se AH viene utilizzato nella configurazione IPsec per fornire autenticazione e integrità senza riservatezza.
  • IKE (scambio di chiavi Internet): consente il traffico UDP sulla porta 500 (e possibilmente sulla porta 4500 per NAT-T) per IKE, che viene utilizzato per lo scambio di chiavi e la negoziazione dell'associazione di sicurezza.

2. Metti in sicurezza il tunnel

Oltre a consentire semplicemente il traffico IPsec, potresti voler creare regole per limitare il traffico attraverso il tunnel a determinati tipi di traffico o a determinati indirizzi IP per aumentare la sicurezza. Ciò può includere regole per:

  • Consenti solo determinati tipi di traffico attraverso il tunnel.
  • Limitare l'accesso attraverso il tunnel solo a determinati indirizzi IP o sottoreti.

3. Protezione dagli attacchi

È importante considerare le regole per proteggere il proprio dispositivo e la propria rete dagli attacchi che potrebbero essere facilitati attraverso il tunnel IPsec. Ciò potrebbe includere:

  • Limita i tentativi di connessione alla VPN per prevenire attacchi di forza bruta.
  • Blocca il traffico anomalo o indesiderato che non dovrebbe essere presente nel tunnel.

Esempio di regola del firewall per consentire IKE ed ESP:

testo in chiaroCopia codice/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Considerazioni finali:

  • Ordine delle regole: L'ordine in cui inserisci le regole sul firewall è importante. Le regole vengono elaborate dall'alto verso il basso, pertanto è necessario inserire regole specifiche prima di quelle più generali per evitare conflitti o blocchi indesiderati.
  • Monitoraggio e Manutenzione: una volta configurato il tunnel IPsec e le corrispondenti regole del firewall, è buona norma monitorare il traffico e le prestazioni del tunnel, nonché rivedere periodicamente le regole del firewall per modificarle secondo necessità.

La corretta configurazione delle regole del firewall sul tuo dispositivo MikroTik è fondamentale per il successo e la sicurezza del tuo tunnel IPsec.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011