fbpx

Se um túnel IPsec for estabelecido, você também precisa criar regras de firewall no MikroTik

Sim, ao estabelecer um túnel IPsec no MikroTik, é recomendado e muitas vezes necessário configurar regras de firewall específicas. Essas regras são importantes por vários motivos, incluindo a segurança do túnel, a permissão do tráfego IPsec através do firewall e a proteção da sua rede.

Explicamos quais tipos de regras geralmente são necessárias e por quê:

1. Permitir tráfego IPsec

Para que o tráfego IPsec flua através do seu dispositivo MikroTik e estabeleça o túnel corretamente, você precisa garantir que o firewall permite os protocolos e portas usados ​​pelo IPsec. Isso geralmente inclui:

  • ESP (Encapsulando Carga Útil de Segurança): Permite tráfego do protocolo IP 50, usado pelo ESP para fornecer confidencialidade, autenticação e integridade.
  • AH (cabeçalho de autenticação): permite tráfego do protocolo IP 51, se AH for usado em sua configuração IPsec para fornecer autenticação e integridade sem confidencialidade.
  • IKE (troca de chaves da Internet): permite o tráfego UDP na porta 500 (e possivelmente na porta 4500 para NAT-T) para IKE, que é usado para troca de chaves e negociação de associação de segurança.

2. Proteja o túnel

Além de simplesmente permitir o tráfego IPsec, você pode criar regras para limitar o tráfego através do túnel a determinados tipos de tráfego ou a determinados endereços IP para aumentar a segurança. Isso pode incluir regras para:

  • Permitir apenas determinados tipos de tráfego através do túnel.
  • Restrinja o acesso através do túnel apenas a determinados endereços IP ou sub-redes.

3. Proteção contra ataques

É importante considerar regras para proteger o seu dispositivo e a sua rede contra ataques que poderiam ser facilitados através do túnel IPsec. Isso pode incluir:

  • Limite as tentativas de conexão à VPN para evitar ataques de força bruta.
  • Bloqueie tráfego anômalo ou indesejado que não deveria estar presente no túnel.

Exemplo de regra de firewall para permitir IKE e ESP:

texto simplesCopiar código/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Considerações Finais:

  • Ordem das Regras: A ordem em que você coloca suas regras no firewall é importante. As regras são processadas de cima para baixo, portanto você deve colocar regras específicas antes de regras mais gerais para evitar conflitos ou bloqueios indesejados.
  • Monitoramento e Manutenção: depois que o túnel IPsec e as regras de firewall correspondentes estiverem configurados, é uma boa prática monitorar o tráfego e o desempenho do túnel, bem como revisar periodicamente as regras de firewall para ajustá-las conforme necessário.

Configurar corretamente as regras de firewall no seu dispositivo MikroTik é crucial para o sucesso e a segurança do seu túnel IPsec.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011