fbpx

Hoe zouden de firewallregel(s) eruit zien zodat één gebruiker kan inloggen via WinBox?

Om firewallregels op een MikroTik-router te configureren die toegang tot WinBox alleen aan een specifieke gebruiker toestaan, moet u de regels definiëren op basis van het IP-adres van de gebruiker.

WinBox is een beheerapplicatie voor MikroTik-apparaten die standaard poort 8291 gebruikt.

Hier ziet u hoe u hiervoor firewallregels kunt maken met behulp van de MikroTik RouterOS-opdrachtregelinterface (CLI):

Stap 1: Geef toegang tot de specifieke gebruiker

Eerst moet u een regel maken die toegang tot poort 8291 (gebruikt door WinBox) alleen toestaat vanaf het IP-adres van de geautoriseerde gebruiker. Vervangt 192.168.1.2 met het echte IP-adres van de gebruiker.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Deze regel voegt een uitzondering toe aan de firewall om TCP-verbindingen op poort 8291 alleen te accepteren als deze afkomstig zijn van het IP-adres 192.168.1.2.

Stap 2: Blokkeer de toegang tot alle andere gebruikers

Nadat u een regel hebt gemaakt die toegang aan de specifieke gebruiker toestaat, moet u ervoor zorgen dat geen enkele andere gebruiker er toegang toe heeft via WinBox. Dit wordt gedaan door een regel te maken die alle andere verbindingen met poort 8291 blokkeert.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Deze regel zorgt ervoor dat alle andere verbindingen met poort 8291 die niet expliciet zijn toegestaan ​​door eerdere regels, worden geblokkeerd.

Belangrijke overwegingen

  • Volgorde van de regels: In de MikroTik-firewall worden regels in opeenvolgende volgorde verwerkt, van de eerste tot de laatste. Daarom is het van cruciaal belang om de allow-regel vóór de block-regel te plaatsen, om ervoor te zorgen dat de geautoriseerde gebruiker toegang heeft voordat de algemene blokkering wordt toegepast.
  • Extra beveiliging: Overweeg aanvullende beveiligingsmaatregelen te implementeren, zoals het wijzigen van de standaardpoort van WinBox naar een minder gebruikelijke poort om het risico op geautomatiseerde aanvallen te verminderen.
  • Toegang op afstand: Als de gebruiker externe toegang van buiten het lokale netwerk nodig heeft, zorg er dan voor dat het openbare IP-adres waarmee verbinding wordt gemaakt, het adres is dat u in de regel configureert en overweeg het gebruik van VPN's of Source NAT-regels voor extra beveiliging.

Deze firewallregels helpen u de toegang tot uw MikroTik-routerinstellingen te controleren via WinBox, waardoor alleen specifieke gebruikers worden toegestaan ​​en ongeautoriseerde pogingen worden geblokkeerd.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011