fbpx

Czy można filtrować określone porty tcp lub udp na liście dostępu w MikroTiku?

W MikroTiku, listy dostępu Stosowane są głównie w kontekście sieci bezprzewodowych do kontrolowania dostępu do sieci na podstawie adresu MAC urządzeń, a nie na podstawie portów TCP lub UDP.

Aby filtrować ruch według określonych portów TCP lub UDP, należy użyć metody reguły zapory sieciowej w szczególności MikroTika reguły filtra zapory sieciowej.

Reguły zapory sieciowej w RouterOS zapewniają dużą elastyczność i precyzję w definiowaniu ruchu, który ma być dozwolony, odrzucany lub odrzucany, w oparciu o szeroki zakres kryteriów, w tym numery portów TCP lub UDP.

Jak filtrować porty TCP/UDP przy użyciu reguł filtrowania zapory:

  1. Dostęp do RouterOS: Użyj WinBox lub terminala CLI, aby uzyskać dostęp do swojego urządzenia MikroTik.
  2. Przejdź do Reguł zapory sieciowej: W WinBoxie przejdź do IP -> Firewall i wybierz zakładkę Filter Rules. W interfejsie CLI poleceniem byłoby /ip firewall filter.
  3. Dodaj nową regułę: kliknij na znak + aby dodać nową regułę, jeśli jesteś w WinBoxie, lub użyj polecenia add w CLI. Zdefiniuj regułę, określając:
    • Łańcuch: Zwykle input do filtrowania ruchu przychodzącego do routera, forward dla ruchu przez router lub output dla ruchu wychodzącego z routera.
    • Protokół: wybierać tcp o udp w zależności od rodzaju ruchu, który chcesz filtrować.
    • Dst. Port: Określ numer portu docelowego dla ruchu TCP lub UDP, który chcesz filtrować. Można także określić zakresy portów.
    • Akcja: Wybierz, co chcesz zrobić z ruchem pasującym do tej reguły (np. drop wyrzucić to, accept pozwolić na to).
  4. Zastosuj i zweryfikuj regułę: Upewnij się, że zmiany zostały zastosowane i jeśli to możliwe, sprawdź, czy reguła działa zgodnie z oczekiwaniami.

Przykładowe polecenie CLI do filtrowania portu TCP 80:

sqlSkopiuj kod/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

To polecenie tworzy regułę, która odrzuca cały ruch sieciowy kierowany przez router do portu TCP 80.

Uwagi:

  • Priorytet reguł: Reguły zapory są przetwarzane w kolejności. Pamiętaj o zorganizowaniu reguł w taki sposób, aby bardziej szczegółowe reguły znajdowały się przed bardziej ogólnymi, aby uniknąć konfliktów lub niepożądanych zachowań.
  • Testowanie i monitorowanie: Po skonfigurowaniu nowych reguł zapory sieciowej ważne jest monitorowanie ruchu i dzienników, aby upewnić się, że filtrowanie działa zgodnie z oczekiwaniami i nie blokuje prawidłowego ruchu ani nie zezwala na ruch niepożądany.

Korzystanie z reguł zapory MikroTik to skuteczny sposób kontrolowania dostępu do sieci i ochrony zasobów wewnętrznych przed niepożądanym lub potencjalnie niebezpiecznym ruchem.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011