fbpx

האם ניתן להגדיר את ה-MikroTik לגישה מרחוק?

כדי לגשת מרחוק מכל מקום למיקרוטיק שלנו חייב להיות IP ציבורי. אם כבר מוגדר לך IP ציבורי בנתב וה-IP הציבורי הזה הוא סטטי, נוכל לכתוב את ה-IP הציבורי ב-winbox עם שם המשתמש והסיסמה. במקרה של בעל IP ציבורי דינמי נוכל להשתמש באפשרות IP Cloud, כאשר היא מופעלת יווצר דומיין, נוכל להשתמש בדומיין הזה כדי לגשת. בזמן הכניסה לאן הזנת ה-IP, שם אנו ממקמים את הדומיין.

פתרונות אחרים

כן, אתה יכול להגדיר התקני MikroTik לאפשר גישה מרחוק במספר דרכים, דבר שימושי לניהול וניטור הרשת שלך ממיקומים חיצוניים. עם זאת, זה חיוני ליישם אמצעי אבטחה נאותים כדי להגן על הרשת שלך מפני גישה בלתי מורשית ואיומים. כאן אני מתאר כמה שיטות להגדיר גישה מאובטחת מרחוק למכשיר MikroTik:

1. WinBox באמצעות IP ציבורי

WinBox הוא כלי ניהול למכשירי MikroTik שניתן להשתמש בו כדי לגשת לנתב דרך ה-IP הציבורי שלו. מטעמי אבטחה, הקפד לשנות את יציאת ברירת המחדל (8291) למשהו אחר, השתמש בחומת אש כדי להגביל את הגישה לכתובות IP ידועות ובטוחות בלבד, ולאפשר הצפנה.

שלבים כלליים:

  • שנה את יציאת WinBox ליציאה לא סטנדרטית מתפריט "IP"> "שירותים".
  • הגדר את חומת האש כך שתאפשר גישה רק מכתובות IP ספציפיות.
  • הפעל הצפנה ב-WinBox.

2. VPN

הקמת VPN היא דרך מאובטחת לגשת לרשת MikroTik שלך מרחוק. אתה יכול להגדיר סוגים שונים של VPNs ב-RouterOS, כגון OpenVPN, L2TP/IPsec או SSTP, ולאחר מכן להתחבר לרשת שלך בצורה מאובטחת מכל מקום.

שלבים כלליים:

  • הגדר שרת VPN במכשיר ה-MikroTik שלך.
  • צור משתמשים וסיסמאות עבור ה-VPN.
  • הגדר את מכשיר הלקוח שלך להתחבר ל-VPN.

3. WebFig באמצעות IP ציבורי

WebFig הוא ממשק האינטרנט לניהול RouterOS. כמו ב-WinBox, אתה יכול לגשת אליו דרך ה-IP הציבורי של הנתב, אך הקפד לשנות את יציאת ברירת המחדל, להשתמש ב-HTTPS כדי להצפין את החיבור ולהגביל את הגישה דרך חומת האש.

שלבים כלליים:

  • שנה את יציאת ברירת המחדל מ"IP">"שירותים".
  • ודא שלנתב שלך יש אישור HTTPS חוקי.
  • הגדר את חומת האש שלך כדי להגביל את הגישה.

4. SSH

SSH מספק שיטת שורת פקודה לניהול ה-MikroTik שלך מרחוק. חיוני לשנות את יציאת ברירת המחדל ולהגביל את הגישה לפי IP.

שלבים כלליים:

  • שנה את יציאת ה-SSH מ"IP">"שירותים".
  • השתמש במפתחות SSH במקום בסיסמאות לאבטחה רבה יותר.
  • הגדר את חומת האש כך שתאפשר גישת SSH רק מכתובות IP ספציפיות.

אמצעי אבטחה נוספים

  • Firewall: ודא כי חומת האש שלך מוגדרת כהלכה לחסום ניסיונות גישה לא מורשית.
  • עדכוני תוכנה: שמור את ה-RouterOS שלך מעודכן כדי להגן מפני פגיעויות ידועות.
  • סיסמאות חזקות: השתמש בסיסמאות חזקות וייחודיות לכל גישה.
  • אימות דו-גורמי (2FA): אם אפשר, השתמש ב-2FA כדי להוסיף שכבת אבטחה נוספת.

הגדרת גישה מרחוק ל-MikroTik שלך מגבירה את הגמישות והיעילות בניהול הרשת שלך, אך תמיד צריכה להיעשות בגישה זהירה ומאובטחת כדי למזער סיכוני אבטחה.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011