fbpx

אם נוצרה מנהרת IPsec, האם עליך גם ליצור חוקי חומת אש ב-MikroTik

כן, בעת הקמת מנהרת IPsec ב-MikroTik, מומלץ ולעיתים קרובות הכרחי להגדיר כללי חומת אש ספציפיים. כללים אלו חשובים מכמה סיבות, כולל אבטחת המנהרה, התרת תעבורת IPsec דרך חומת האש והגנה על הרשת שלך.

אנו מסבירים אילו סוגי כללים נחוצים בדרך כלל ומדוע:

1. אפשר תעבורת IPsec

על מנת שתעבורת IPsec תזרום דרך מכשיר ה-MikroTik שלך ותבסס את המנהרה בצורה נכונה, עליך לוודא שחומת האש מאפשרת את הפרוטוקולים והיציאות המשמשים את IPsec. זה בדרך כלל כולל:

  • ESP (Encapsulating Security Payload): אפשר תעבורת פרוטוקול IP 50, המשמשת את ESP כדי לספק סודיות, אימות ושלמות.
  • AH (כותרת אימות): אפשר תעבורת פרוטוקול IP 51, אם נעשה שימוש ב-AH בתצורת ה-IPsec שלך כדי לספק אימות ושלמות ללא סודיות.
  • IKE (החלפת מפתחות אינטרנט): אפשר תעבורת UDP ביציאה 500 (ואולי יציאה 4500 עבור NAT-T) עבור IKE, המשמשת לחילופי מפתחות ולניהול משא ומתן על שיוך אבטחה.

2. אבטח את המנהרה

בנוסף לאפשרות פשוט של תעבורת IPsec, ייתכן שתרצה ליצור כללים כדי להגביל את התעבורה דרך המנהרה לסוגי תעבורה מסוימים או לכתובות IP מסוימות כדי להגביר את האבטחה. זה עשוי לכלול כללים עבור:

  • אפשר רק סוגים מסוימים של תנועה דרך המנהרה.
  • הגבל את הגישה דרך המנהרה לכתובות IP או רשתות משנה מסוימות בלבד.

3. הגנת התקפה

חשוב לשקול כללים להגנה על המכשיר והרשת שלך מפני התקפות שעלולות להיות ניתנות לסיוע דרך מנהרת IPsec. זה יכול לכלול:

  • הגבל ניסיונות חיבור ל-VPN כדי למנוע התקפות של כוח גס.
  • חסום תנועה חריגה או לא רצויה שלא אמורה להיות במנהרה.

כלל חומת אש לדוגמה המאפשר IKE ו-ESP:

plaintextCopy קוד/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

שיקולים אחרונים:

  • סדר הכללים: הסדר שבו אתה מציב את הכללים שלך על חומת האש חשוב. כללים מעובדים מלמעלה למטה, לכן עליך להציב כללים ספציפיים לפני כללים כלליים יותר כדי למנוע התנגשויות או חסימה לא רצויה.
  • ניטור ותחזוקה: לאחר הגדרת מנהרת IPsec וכללי חומת האש המתאימים, מומלץ לעקוב אחר תעבורת וביצועי המנהרה, וכן לעיין מעת לעת את כללי חומת האש כדי להתאים אותם לפי הצורך.

הגדרה נכונה של חוקי חומת האש במכשיר ה-MikroTik שלך היא קריטית להצלחה ולאבטחה של מנהרת ה-IPsec שלך.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011