fbpx

Je! bandari fulani maalum za tcp au udp zinaweza kuchujwa katika orodha ya ufikiaji katika MikroTik?

Katika MikroTik, the orodha za ufikiaji Zinatumika kimsingi katika muktadha wa mitandao isiyotumia waya ili kudhibiti ufikiaji wa mtandao kulingana na anwani ya MAC ya vifaa, sio kulingana na bandari za TCP au UDP.

Ili kuchuja trafiki kwa bandari maalum za TCP au UDP, lazima utumie sheria za firewall ya MikroTik, haswa, the sheria za kichujio cha firewall.

Sheria za firewall katika RouterOS huruhusu unyumbufu mkubwa na usahihi katika kufafanua ni trafiki gani itaruhusu, kukataa au kutupa, kulingana na anuwai ya vigezo, ikijumuisha nambari za bandari za TCP au UDP.

Jinsi ya Kuchuja Bandari za TCP/UDP Kwa Kutumia Sheria za Kichujio cha Firewall:

  1. Ufikiaji wa RouterOS: Tumia WinBox au terminal ya CLI kufikia kifaa chako cha MikroTik.
  2. Nenda kwenye Kanuni za Firewall: Katika WinBox, nenda kwa IP -> Firewall na uchague kichupo Filter Rules. Katika CLI, amri itakuwa /ip firewall filter.
  3. Ongeza Sheria Mpya: bonyeza kwenye ishara + kuongeza sheria mpya ikiwa uko kwenye WinBox, au tumia amri add katika CLI. Fafanua kanuni kwa kubainisha:
    • Chain: Kawaida input kuchuja trafiki inayoingia kwenye kipanga njia, forward kwa trafiki kupitia router, au output kwa trafiki inayotoka kutoka kwa kipanga njia.
    • itifaki: Chagua tcp o udp kulingana na aina ya trafiki unayotaka kuchuja.
    • Dst. Bandari: Bainisha nambari ya mlango inayofikiwa ya trafiki ya TCP au UDP unayotaka kuchuja. Unaweza pia kubainisha safu za bandari.
    • Action: Chagua unachotaka kufanya na trafiki inayolingana na sheria hii (kwa mfano, drop kuitupa, accept kuiruhusu).
  4. Tumia na Thibitisha Sheria: Hakikisha unatumia mabadiliko na, ikiwezekana, thibitisha kuwa sheria inafanya kazi unavyotarajia.

Mfano Amri ya CLI ya Kuchuja Bandari ya TCP 80:

sqlCopy code/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Amri hii inaunda sheria ambayo inaacha trafiki yote ya mtandao ambayo inaelekezwa kupitia kipanga njia hadi TCP port 80.

Maanani:

  • Kipaumbele cha Kanuni: Sheria za firewall zinachakatwa kwa mpangilio. Hakikisha umepanga sheria zako ili sheria mahususi zaidi zije mbele ya zile za jumla zaidi ili kuepusha mizozo au tabia isiyotakikana.
  • Upimaji na Ufuatiliaji: Baada ya kusanidi sheria mpya za ngome, ni muhimu kufuatilia trafiki na kumbukumbu ili kuhakikisha kuwa uchujaji unafanya kazi inavyotarajiwa na hauzuii trafiki halali au kuruhusu trafiki isiyohitajika.

Kutumia sheria za ngome za MikroTik ni njia mwafaka ya kudhibiti ufikiaji wa mtandao wako na kulinda rasilimali zako za ndani dhidi ya trafiki isiyohitajika au inayoweza kuwa hatari.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011