fbpx

Ikiwa handaki ya IPsec imeanzishwa, je, unapaswa pia kuunda sheria za ngome katika MikroTik

Ndiyo, wakati wa kuanzisha handaki ya IPsec katika MikroTik, inashauriwa na mara nyingi ni muhimu kusanidi sheria maalum za firewall. Sheria hizi ni muhimu kwa sababu kadhaa, ikiwa ni pamoja na kulinda handaki, kuruhusu trafiki ya IPsec kupitia ngome, na kulinda mtandao wako.

Tunaelezea ni aina gani za sheria zinahitajika na kwa nini:

1. Ruhusu Trafiki ya IPsec

Ili trafiki ya IPsec itiririke kupitia kifaa chako cha MikroTik na kuanzisha handaki kwa usahihi, unahitaji kuhakikisha kuwa ngome inaruhusu itifaki na bandari zinazotumiwa na IPsec. Hii kawaida ni pamoja na:

  • ESP (Inajumuisha Malipo ya Usalama): Ruhusu trafiki ya itifaki ya IP 50, inayotumiwa na ESP kutoa usiri, uthibitishaji na uadilifu.
  • AH (Kichwa cha Uthibitishaji): Ruhusu trafiki ya itifaki ya IP 51, ikiwa AH inatumiwa katika usanidi wako wa IPsec kutoa uthibitishaji na uadilifu bila usiri.
  • IKE (Ubadilishaji wa Ufunguo wa Mtandao): Ruhusu trafiki ya UDP kwenye bandari 500 (na ikiwezekana bandari 4500 kwa NAT-T) kwa IKE, ambayo inatumika kwa mazungumzo muhimu ya kubadilishana na usalama.

2. Linda Tunnel

Mbali na kuruhusu trafiki ya IPsec tu, unaweza kutaka kuunda sheria za kupunguza trafiki kupitia handaki hadi aina fulani za trafiki au kwa anwani fulani za IP ili kuongeza usalama. Hii inaweza kujumuisha sheria za:

  • Ruhusu aina fulani tu za trafiki kupitia handaki.
  • Zuia ufikiaji kupitia handaki kwa anwani fulani za IP tu au nyati ndogo.

3. Ulinzi wa Mashambulizi

Ni muhimu kuzingatia sheria za kulinda kifaa na mtandao wako dhidi ya mashambulizi ambayo yanaweza kuwezeshwa kupitia njia ya IPsec. Hii inaweza kujumuisha:

  • Punguza majaribio ya kuunganisha kwenye VPN ili kuzuia mashambulizi ya nguvu ya kinyama.
  • Zuia trafiki isiyo ya kawaida au isiyotakikana ambayo haipaswi kuwepo kwenye handaki.

Mfano Kanuni ya Firewall Kuruhusu IKE na ESP:

plaintextCopy code/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Mawazo ya Mwisho:

  • Utaratibu wa Kanuni: Mpangilio ambao unaweka sheria zako kwenye ngome ni muhimu. Sheria huchakatwa kutoka juu kwenda chini, kwa hivyo unapaswa kuweka sheria mahususi kabla ya sheria za jumla zaidi ili kuepusha migongano au kuzuia kusikotakikana.
  • Ufuatiliaji na Matengenezo: Pindi tu handaki ya IPsec na sheria zinazolingana za ngome zinaposanidiwa, ni mazoea mazuri kufuatilia trafiki na utendakazi wa handaki, na pia kukagua mara kwa mara sheria za ngome ili kuzirekebisha inapohitajika.

Kusanidi vyema sheria za ngome kwenye kifaa chako cha MikroTik ni muhimu kwa mafanikio na usalama wa handaki yako ya IPsec.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011