fbpx

Vai MikroTik piekļuves sarakstā var filtrēt noteiktus konkrētus tcp vai udp portus?

Uzņēmums MikroTik, piekļuves saraksti Tos galvenokārt izmanto bezvadu tīklu kontekstā, lai kontrolētu piekļuvi tīklam, pamatojoties uz ierīču MAC adresi, nevis uz TCP vai UDP portiem.

Lai filtrētu trafiku pēc konkrētiem TCP vai UDP portiem, ir jāizmanto ugunsmūra noteikumi no MikroTik, jo īpaši ugunsmūra filtra noteikumi.

Ugunsmūra noteikumi sistēmā RouterOS nodrošina lielu elastību un precizitāti, nosakot, kādu trafiku atļaut, noraidīt vai atmest, pamatojoties uz plašu kritēriju klāstu, tostarp TCP vai UDP portu numuriem.

Kā filtrēt TCP/UDP portus, izmantojot ugunsmūra filtra noteikumus:

  1. Piekļuve RouterOS: Izmantojiet WinBox vai CLI termināli, lai piekļūtu savai MikroTik ierīcei.
  2. Pārejiet uz Firewall Rules: Programmā WinBox dodieties uz IP -> Firewall un atlasiet cilni Filter Rules. CLI komanda būtu /ip firewall filter.
  3. Pievienojiet jaunu noteikumu: noklikšķiniet uz zīmes + lai pievienotu jaunu noteikumu, ja atrodaties programmā WinBox, vai izmantojiet komandu add CLI. Definējiet noteikumu, norādot:
    • ķēde: Parasti input lai filtrētu maršrutētājā ienākošo trafiku, forward satiksmei caur maršrutētāju vai output maršrutētāja izejošajai satiksmei.
    • Protokols: Izvēlieties tcp o udp atkarībā no datplūsmas veida, kuru vēlaties filtrēt.
    • Dst. Ports: Norādiet mērķa porta numuru TCP vai UDP trafikam, kuru vēlaties filtrēt. Varat arī norādīt portu diapazonus.
    • Darbība: Izvēlieties, ko darīt ar trafiku, kas atbilst šim noteikumam (piemēram, drop lai to izmestu, accept lai to atļautu).
  4. Piemērojiet un pārbaudiet noteikumu: Noteikti piemērojiet izmaiņas un, ja iespējams, pārbaudiet, vai kārtula darbojas, kā paredzēts.

Piemērs CLI komandai, lai filtrētu TCP portu 80:

sqlCopy kodu/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Šī komanda izveido kārtulu, kas atmet visu tīkla trafiku, kas tiek novirzīts caur maršrutētāju uz TCP portu 80.

Apsvērumi:

  • Noteikumu prioritāte: Ugunsmūra noteikumi tiek apstrādāti secīgā secībā. Noteikti sakārtojiet noteikumus tā, lai konkrētāki noteikumi būtu pirms vispārīgākiem noteikumiem, lai izvairītos no konfliktiem vai nevēlamas uzvedības.
  • Testēšana un uzraudzība: Pēc jaunu ugunsmūra noteikumu konfigurēšanas ir svarīgi pārraudzīt trafiku un žurnālus, lai nodrošinātu, ka filtrēšana darbojas, kā paredzēts, un nebloķē likumīgu trafiku vai nepieļauj nevēlamu trafiku.

MikroTik ugunsmūra noteikumu izmantošana ir efektīvs veids, kā kontrolēt piekļuvi tīklam un aizsargāt savus iekšējos resursus no nevēlamas vai potenciāli bīstamas trafika.

Šai ziņai nav atzīmju.
Vai šis saturs jums palīdzēja?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Citi šīs kategorijas dokumenti

Atstājiet atbildi

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

Pamācības pieejamas MikroLABs

Nav atrasts neviens kurss!

ATLAIDES KODS

AN24-LIB

attiecas uz MikroTik grāmatām un grāmatu pakām

Dienas
Horas
protokols
Sekundēs

Ievads ar
OSPF - BGP - MPLS

Reģistrējieties šim bezmaksas kurss

MAE-RAV-ROS-240118
Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAS-ROS-240111

Trīs karaļu dienas akcija!

REYES24

15%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Trīs karaļu dienas atlaižu kodu!

* Akcija spēkā līdz svētdienai, 7
** kods (KINGS24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Vecgada vakara akcija!

NY24

20%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Jaungada nakts atlaižu kodu!

* Akcija spēkā līdz pirmdienai, 1. gada 2024. janvārim
** kods (NY24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Ziemassvētku atlaides!

XMAS23

30%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Ziemassvētku atlaižu kodu!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz pirmdienai 25

KIBERNEDĒĻAS ATLAIDES

CW23-MK

17%

visi MikroTik OnLine kursi

CW23-AX

30%

visi akadēmijas kursi

CW23-LIB

25%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Kibernedēļai!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz svētdienai 3

MELNĀS PIEKTDIENAS ATLAIDES

BF23-MX

22%

visi MikroTik OnLine kursi

BF23-AX

35%

visi akadēmijas kursi

BF23-LIB

30%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Melnajai piektdienai!!!

**Kodi tiek lietoti iepirkumu grozā

kodi tiek lietoti iepirkumu grozā
spēkā līdz svētdienai 26

Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAE-VPN-SET-231115

Helovīna akcija

Izmantojiet Helovīna atlaižu kodus.

Kodi tiek lietoti iepirkumu grozā

HW23-MK

11% atlaide visiem MikroTik OnLine kursiem

11%

HW23-AX

30% atlaide visiem akadēmijas kursiem

30%

HW23-LIB

25% atlaide visām MikroTik grāmatām un grāmatu komplektiem

25%

Reģistrējies un piedalies bezmaksas kursā Ievads uzlabotajā maršrutēšanā ar MikroTik (MAE-RAV-ROS)

Šodien (trešdien), 11. gada 2023. oktobrī
7:11 līdz XNUMX:XNUMX (Kolumbija, Ekvadora, Peru)

MAE-RAV-ROS-231011