fbpx

Kunnen bepaalde specifieke TCP- of UDP-poorten worden gefilterd in de toegangslijst in MikroTik?

Bij MikroTik, de toegangslijsten Ze worden voornamelijk gebruikt in de context van draadloze netwerken om de netwerktoegang te controleren op basis van het MAC-adres van de apparaten, en niet op basis van TCP- of UDP-poorten.

Om verkeer te filteren op specifieke TCP- of UDP-poorten, moet u de firewall-regels van MikroTik, in het bijzonder de firewallfilterregels.

Firewallregels in RouterOS bieden grote flexibiliteit en precisie bij het definiëren welk verkeer moet worden toegestaan, afgewezen of verwijderd, op basis van een breed scala aan criteria, waaronder TCP- of UDP-poortnummers.

TCP/UDP-poorten filteren met behulp van firewallfilterregels:

  1. Toegang tot RouterOS: Gebruik WinBox of de CLI-terminal om toegang te krijgen tot uw MikroTik-apparaat.
  2. Navigeer naar Firewallregels: Ga in WinBox naar IP -> Firewall en selecteer het tabblad Filter Rules. In de CLI zou het commando zijn /ip firewall filter.
  3. Voeg een nieuwe regel toe: klik op het bord + om een ​​nieuwe regel toe te voegen als u zich in WinBox bevindt, of gebruik de opdracht add in de CLI. Definieer de regel door het volgende op te geven:
    • Keten: meestal input om binnenkomend verkeer naar de router te filteren, forward voor verkeer via de router, of output voor uitgaand verkeer vanaf de router.
    • Protocol: kiezen tcp o udp afhankelijk van het type verkeer dat u wilt filteren.
    • Dst. Haven: Geef het bestemmingspoortnummer op voor het TCP- of UDP-verkeer dat u wilt filteren. U kunt ook poortbereiken opgeven.
    • Actie: Kies wat u wilt doen met verkeer dat aan deze regel voldoet (bijvoorbeeld drop om het weg te gooien, accept om het toe te staan).
  4. Pas de regel toe en controleer deze: Zorg ervoor dat u de wijzigingen toepast en controleer, indien mogelijk, of de regel werkt zoals u verwacht.

Voorbeeld CLI-opdracht om TCP-poort 80 te filteren:

sqlCopy-code/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Met deze opdracht wordt een regel gemaakt die al het netwerkverkeer dat via de router naar TCP-poort 80 wordt geleid, verwijdert.

Overwegingen:

  • Regelprioriteit: Firewallregels worden in opeenvolgende volgorde verwerkt. Zorg ervoor dat u uw regels zo organiseert dat meer specifieke regels vóór meer algemene regels komen om conflicten of ongewenst gedrag te voorkomen.
  • Testen en monitoren: Na het configureren van nieuwe firewallregels is het belangrijk om het verkeer en de logboeken te controleren om er zeker van te zijn dat het filteren werkt zoals verwacht en geen legitiem verkeer blokkeert of ongewenst verkeer toestaat.

Het gebruik van MikroTik-firewallregels is een effectieve manier om de toegang tot uw netwerk te controleren en uw interne bronnen te beschermen tegen ongewenst of potentieel gevaarlijk verkeer.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011