fbpx

Como seriam as regras de firewall para que um único usuário pudesse fazer login através do WinBox?

Para configurar regras de firewall em um roteador MikroTik que permitam acesso ao WinBox apenas a um usuário específico, você precisa definir as regras com base no endereço IP do usuário.

WinBox é um aplicativo de gerenciamento para dispositivos MikroTik que usa a porta 8291 por padrão.

Veja como criar regras de firewall para essa finalidade usando a interface de linha de comando (CLI) MikroTik RouterOS:

Etapa 1: permitir acesso ao usuário específico

Primeiro, você precisa criar uma regra que permita o acesso à porta 8291 (usada pelo WinBox) apenas a partir do endereço IP do usuário autorizado. Substitui 192.168.1.2 com o endereço IP real do usuário.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Esta regra adiciona uma exceção ao firewall para aceitar conexões TCP na porta 8291 somente se elas vierem do endereço IP 192.168.1.2.

Etapa 2: bloquear o acesso a todos os outros usuários

Após criar uma regra que permita o acesso ao usuário específico, é necessário garantir que nenhum outro usuário possa acessá-la através do WinBox. Isso é feito criando uma regra que bloqueia quaisquer outras conexões com a porta 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Esta regra garantirá que todas as outras conexões com a porta 8291 que não tenham sido explicitamente permitidas pelas regras anteriores sejam bloqueadas.

Considerações Importantes

  • Ordem das Regras: No firewall MikroTik, as regras são processadas em ordem sequencial, da primeira à última. Portanto, é crucial colocar a regra de permissão antes da regra de bloqueio, para garantir que o usuário autorizado tenha acesso antes da aplicação do bloqueio geral.
  • Segurança Adicional: considere implementar medidas de segurança adicionais, como alterar a porta padrão do WinBox para uma porta menos comum para reduzir o risco de ataques automatizados.
  • Acesso remoto: se o usuário precisar de acesso remoto de fora da rede local, certifique-se de que o endereço IP público a partir do qual ele se conectará seja aquele que você configurou na regra e considere usar VPNs ou regras de NAT de origem para maior segurança.

Essas regras de firewall irão ajudá-lo a controlar o acesso às configurações do seu roteador MikroTik através do WinBox, permitindo apenas usuários específicos e bloqueando quaisquer tentativas não autorizadas.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011