fbpx

Hoe kan laag7 worden toegepast in MikroTik?

Door de implementatie van Layer 7 (L7) in MikroTik RouterOS kunt u netwerkverkeer identificeren en classificeren op basis van de daadwerkelijke inhoud van de pakketten, in plaats van alleen het IP-adres of de poort.

Dit is handig voor het filteren, prioriteren of beperken van specifiek verkeer, zoals het blokkeren van specifieke websites, het prioriteren van VoIP-verkeer of het beperken van de bandbreedte voor streaming-applicaties. Zo configureert u Layer 7-regels in MikroTik RouterOS:

1. Definieer een Layer 7-patroon

Eerst moet u een Layer 7-patroon maken dat RouterOS zal gebruiken om specifiek verkeer te identificeren. Dit gebeurt in het menu “IP” → “Firewall” en vervolgens op het tabblad “Layer7 Protocollen”. Hier kunt u een nieuw L7-patroon definiëren.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Om bijvoorbeeld HTTP-verkeer te identificeren dat het woord ‘facebook’ in de pakketkop bevat, kunt u een reguliere expressie als deze gebruiken:

add name="facebook" regexp="facebook.com"

2. Maak een firewallregel met behulp van het L7-patroon

Nadat u het L7-patroon hebt gedefinieerd, kunt u dit in een firewallregel gebruiken om verkeer te filteren of prioriteit te geven. Dit gebeurt in het menu “IP” → “Firewall” en vervolgens op het tabblad “Filterregels” of “Mangle”, afhankelijk van wat u wilt bereiken.

  • Om het verkeer te blokkeren:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Om verkeer te markeren en vervolgens specifiek beleid toe te passen (zoals snelheidsbeperking of prioritering):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Belangrijke overwegingen

  • Prestatie: Intensief gebruik van L7-regels kan de belasting van de CPU van het apparaat aanzienlijk verhogen, omdat hiervoor de inhoud van pakketten moet worden geïnspecteerd. Het is belangrijk om de routerprestaties te controleren na het implementeren van deze regels, vooral op netwerken met veel verkeer.
  • Exactitud: Reguliere expressies moeten zorgvuldig worden geschreven om ervoor te zorgen dat alleen het gewenste verkeer wordt vastgelegd. Een slecht gedefinieerde reguliere expressie kan leiden tot valse positieven of negatieven.
  • Versleuteling: Tegenwoordig maakt veel internetverkeer gebruik van encryptie (zoals HTTPS), wat de effectiviteit van op Layer 7 gebaseerde regels bij het identificeren van de specifieke inhoud van het verkeer kan beperken. Overweeg voor gecodeerd verkeer alternatieve identificatie- en controlemethoden, zoals blokkeren of prioriteren op basis van IP-adressen, poorten of SNI TLS-verbindingen.

De Layer 7-configuratie in MikroTik RouterOS is een krachtig hulpmiddel voor geavanceerd verkeersbeheer, waardoor netwerkbeheerders geavanceerd netwerkbeleid kunnen implementeren op basis van de feitelijke inhoud van datapakketten.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011