fbpx

Wat zijn ketens in de MikroTik-firewall?

In de context van de MikroTik-firewall zijn ketens in wezen regels of verwerkingssequenties waar datapakketten doorheen gaan om te worden geïnspecteerd en gefilterd.

Elke keten vertegenwoordigt een specifiek punt in de verkeersstroom door de router waar pakketten kunnen worden geëvalueerd en gemanipuleerd volgens regels die zijn gedefinieerd door de netwerkbeheerder. Met ketens kan verkeer op een gedetailleerde manier worden geclassificeerd en gecontroleerd, wat een grote flexibiliteit en kracht biedt bij het beheer van netwerkbeveiliging.

MikroTik's RouterOS definieert verschillende standaardketens in zijn firewall om netwerkverkeer in verschillende verwerkingsfasen te categoriseren, zoals:

1. Invoer

Deze keten verwerkt binnenkomende pakketten die naar de router zelf zijn gericht. Het is handig om te bepalen wie toegang heeft tot de router en om verbindingspogingen te beheren met de diensten die de router biedt, zoals SSH, Winbox of de webinterface.

2. uitgang

Het beheert de pakketten die de router genereert en naar het netwerk verzendt. Het gebruik van regels in deze keten kan nuttig zijn om uitgaand verkeer van de router naar bepaalde bestemmingen of diensten te beperken.

3. Naar voren

Deze keten houdt zich bezig met pakketten die de router passeren, dat wil zeggen verkeer dat niet bestemd is voor de router zelf, maar er eenvoudig doorheen gaat van de ene interface naar de andere. De regels in deze keten zijn cruciaal voor het implementeren van beveiligingsbeleid tussen verschillende segmenten van uw netwerk.

4. Prerouting en postrouting

  • Voorrouteren: Verwerkt pakketten zodra ze door de router worden ontvangen, voordat de routeringsbeslissing wordt genomen. Het is handig voor het wijzigen van binnenkomende pakketten voordat ze worden verwerkt door invoer- of doorstuurregels.
  • Postrouting: Geldt voor pakketten nadat hun route is bepaald, waardoor ze kunnen worden gewijzigd vlak voordat ze worden verzonden. Dit is handig voor het wijzigen van het bronadres van pakketten voor toepassingen zoals NAT (Network Address Translation).

Maatwerk en creatie van ketens

Naast deze vooraf gedefinieerde ketens kunnen gebruikers met RouterOS hun eigen aangepaste ketens maken om met specifieke situaties om te gaan. Dit voegt nog meer flexibiliteit toe aan het firewallsysteem, waardoor beheerders een zeer gedetailleerd beveiligingsbeleid kunnen ontwerpen en toepassen op basis van hun specifieke behoeften.

De regels binnen elke keten worden in opeenvolgende volgorde verwerkt, vanaf de eerste regel tot een pakket overeenkomt met een regel. De organisatie en volgorde van regels binnen een keten zijn daarom cruciaal voor het gewenste gedrag van de firewall.

Acties die op pakketten kunnen worden ondernomen, zijn onder meer toestaan, weigeren en weggooien, op basis van criteria zoals IP-adressen, poorten, protocollen en meer.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011