fbpx

האם ניתן לסנן יציאות tcp או udp ספציפיות ברשימת הגישה ב-MikroTik?

במיקרוטיק, ה רשימות גישה הם משמשים בעיקר בהקשר של רשתות אלחוטיות כדי לשלוט בגישה לרשת על סמך כתובת ה-MAC של המכשירים, לא על סמך יציאות TCP או UDP.

כדי לסנן תעבורה לפי יציאות TCP או UDP ספציפיות, עליך להשתמש ב- חוקי חומת האש של MikroTik, במיוחד, ה כללי סינון חומת אש.

כללי חומת אש ב-RouterOS מאפשרים גמישות ודיוק רב בהגדרת התעבורה לאפשר, לדחות או לבטל, בהתבסס על מגוון רחב של קריטריונים, כולל מספרי יציאות TCP או UDP.

כיצד לסנן יציאות TCP/UDP באמצעות כללי סינון של חומת אש:

  1. גישה ל-RouterOS: השתמש ב-WinBox או במסוף CLI כדי לגשת למכשיר ה-MikroTik שלך.
  2. נווט אל כללי חומת האש: ב-WinBox, עבור אל IP -> Firewall ובחר את הכרטיסייה Filter Rules. ב-CLI, הפקודה תהיה /ip firewall filter.
  3. הוסף כלל חדש: לחץ על השלט + כדי להוסיף כלל חדש אם אתה ב-WinBox, או השתמש בפקודה add ב-CLI. הגדר את הכלל על ידי ציון:
    • שַׁרשֶׁרֶת: בדרך כלל, input לסנן תנועה נכנסת לנתב, forward לתנועה דרך הנתב, או output לתעבורה יוצאת מהנתב.
    • פרוטוקול: בחר tcp o udp בהתאם לסוג התנועה שברצונך לסנן.
    • Dst. נמל: ציין את מספר יציאת היעד עבור תעבורת TCP או UDP שברצונך לסנן. אתה יכול גם לציין טווחי יציאות.
    • פעולה: בחר מה ברצונך לעשות עם תנועה שתואמת את הכלל הזה (לדוגמה, drop לזרוק את זה, accept לאפשר זאת).
  4. החל ואמת את הכלל: הקפד להחיל את השינויים ובמידת האפשר וודא שהכלל פועל כפי שאתה מצפה.

דוגמה לפקודת CLI לסינון יציאת TCP 80:

קוד sqlCopy/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

פקודה זו יוצרת כלל שמפיל את כל תעבורת הרשת המופנית דרך הנתב ליציאת TCP 80.

שיקולים:

  • עדיפות כללים: כללי חומת האש מעובדים בסדר עוקב. הקפד לארגן את הכללים שלך כך שחוקים ספציפיים יותר יבואו לפני כלליים יותר כדי למנוע קונפליקטים או התנהגות לא רצויה.
  • בדיקה וניטור: לאחר הגדרת כללי חומת אש חדשים, חשוב לנטר את התעבורה והיומנים כדי להבטיח שהסינון פועל כמצופה ואינו חוסם תעבורה לגיטימית או מאפשר תעבורה לא רצויה.

שימוש בכללי חומת האש של MikroTik היא דרך יעילה לשלוט בגישה לרשת שלך ולהגן על המשאבים הפנימיים שלך מפני תעבורה לא רצויה או שעלולה להיות מסוכנת.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011