fbpx

איך יהיו כללי חומת האש כך שמשתמש יחיד יוכל להיכנס דרך WinBox?

כדי להגדיר חוקי חומת אש בנתב MikroTik המאפשרים גישה ל-WinBox רק למשתמש ספציפי, עליך להגדיר את הכללים על סמך כתובת ה-IP של המשתמש.

WinBox הוא יישום ניהול עבור מכשירי MikroTik המשתמש ביציאה 8291 כברירת מחדל.

הנה איך ליצור חוקי חומת אש למטרה זו באמצעות ממשק שורת הפקודה של MikroTik RouterOS (CLI):

שלב 1: אפשר גישה למשתמש הספציפי

ראשית, עליך ליצור כלל המאפשר גישה ליציאה 8291 (בשימוש על ידי WinBox) רק מכתובת ה-IP של המשתמש המורשה. מחליף 192.168.1.2 עם כתובת ה-IP האמיתית של המשתמש.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

כלל זה מוסיף חריג לחומת האש כדי לקבל חיבורי TCP ביציאה 8291 רק אם הם מגיעים מכתובת ה-IP 192.168.1.2.

שלב 2: חסום גישה לכל שאר המשתמשים

לאחר יצירת כלל המאפשר גישה למשתמש הספציפי, עליך לוודא שאף משתמש אחר לא יוכל לגשת אליו דרך WinBox. זה נעשה על ידי יצירת כלל שחוסם כל חיבור אחר ליציאה 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

כלל זה יבטיח שכל שאר החיבורים ליציאה 8291 שלא הותרו במפורש על ידי כללים קודמים ייחסמו.

שיקולים חשובים

  • סדר הכללים: בחומת האש של MikroTik, הכללים מעובדים בסדר רציף מהראשון ועד האחרון. לכן, חיוני להציב את כלל ההיתרים לפני כלל החסימה, כדי להבטיח שלמשתמש המורשה תהיה גישה לפני החלת החסימה הכללית.
  • אבטחה נוספת: שקול ליישם אמצעי אבטחה נוספים, כגון שינוי יציאת ברירת המחדל של WinBox ליציאה פחות נפוצה כדי להפחית את הסיכון להתקפות אוטומטיות.
  • גישה מרחוק: אם המשתמש זקוק לגישה מרחוק מחוץ לרשת המקומית, ודא שכתובת ה-IP הציבורית ממנה הוא יתחבר היא זו שאתה מגדיר בכלל ושקול להשתמש בכללי VPN או מקור NAT לאבטחה נוספת.

כללי חומת אש אלה יעזרו לך לשלוט בגישה להגדרות הנתב של MikroTik שלך דרך WinBox, תוך מתן אפשרות למשתמשים ספציפיים בלבד ולחסום כל ניסיונות לא מורשים.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011