fbpx

Sheria za firewall zingekuwaje ili mtumiaji mmoja aingie kupitia WinBox?

Ili kusanidi sheria za firewall kwenye kipanga njia cha MikroTik kinachoruhusu ufikiaji wa WinBox kwa mtumiaji maalum tu, unahitaji kufafanua sheria kulingana na anwani ya IP ya mtumiaji.

WinBox ni programu ya usimamizi kwa vifaa vya MikroTik vinavyotumia bandari 8291 kwa chaguo-msingi.

Hapa kuna jinsi ya kuunda sheria za ngome kwa kusudi hili kwa kutumia kiolesura cha mstari wa amri ya MikroTik RouterOS (CLI):

Hatua ya 1: Ruhusu Ufikiaji kwa Mtumiaji Maalum

Kwanza, unahitaji kuunda sheria ambayo inaruhusu ufikiaji wa bandari 8291 (inayotumiwa na WinBox) tu kutoka kwa anwani ya IP ya mtumiaji aliyeidhinishwa. Inachukua nafasi 192.168.1.2 na anwani halisi ya IP ya mtumiaji.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Sheria hii inaongeza ubaguzi kwa ngome ili kukubali miunganisho ya TCP kwenye bandari 8291 ikiwa tu inatoka kwa anwani ya IP. 192.168.1.2.

Hatua ya 2: Zuia Ufikiaji kwa Watumiaji Wengine Wote

Baada ya kuunda sheria ambayo inaruhusu ufikiaji wa mtumiaji maalum, unahitaji kuhakikisha kuwa hakuna mtumiaji mwingine anayeweza kuipata kupitia WinBox. Hii inafanywa kwa kuunda sheria inayozuia miunganisho mingine yoyote kwenye bandari 8291.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Sheria hii itahakikisha kwamba miunganisho mingine yote kwenye bandari 8291 ambayo haijaruhusiwa kwa uwazi na sheria za awali imezuiwa.

Mazingatio Muhimu

  • Utaratibu wa Kanuni: Katika ngome ya MikroTik, sheria huchakatwa kwa mpangilio kutoka ya kwanza hadi ya mwisho. Kwa hivyo, ni muhimu kuweka sheria ya kuruhusu kabla ya sheria ya kuzuia, ili kuhakikisha kuwa mtumiaji aliyeidhinishwa ana ufikiaji kabla ya kizuizi cha jumla kutumika.
  • Usalama wa Ziada: Zingatia kutekeleza hatua za ziada za usalama, kama vile kubadilisha mlango chaguomsingi wa WinBox hadi mlango usiojulikana sana ili kupunguza hatari ya mashambulizi ya kiotomatiki.
  • Ufikiaji wa mbali: Iwapo mtumiaji anahitaji ufikiaji wa mbali kutoka nje ya mtandao wa ndani, hakikisha kuwa anwani ya IP ya umma atakayounganisha ni ile unayoweka katika sheria na uzingatie kutumia sheria za VPN au Chanzo NAT kwa usalama zaidi.

Sheria hizi za ngome zitakusaidia kudhibiti ufikiaji wa mipangilio ya kipanga njia chako cha MikroTik kupitia WinBox, kuruhusu watumiaji mahususi pekee na kuzuia majaribio yoyote ambayo hayajaidhinishwa.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011