fbpx

การกำหนดค่าโหมดอุปกรณ์ใน MikroTik RouterOS: ข้อ จำกัด และความปลอดภัย

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

ใน MikroTik RouterOS นั้น “โหมดอุปกรณ์” แสดงเป็นคุณสมบัติหลักที่กำหนดข้อจำกัดเฉพาะบนอุปกรณ์หรือจำกัดการเข้าถึงตัวเลือกการกำหนดค่าเฉพาะ

ในตอนท้ายของบทความคุณจะพบกับสิ่งเล็ก ๆ น้อย ๆ ทดสอบ ที่จะช่วยให้คุณ ประเมิน ความรู้ที่ได้รับจากการอ่านครั้งนี้

บทความนี้จะสำรวจโดยละเอียดว่า “โหมดอุปกรณ์“, โหมดที่ใช้งานได้ และฟังก์ชันนี้มีส่วนช่วยในการรักษาความปลอดภัยและการปรับแต่งบนอุปกรณ์ MikroTik อย่างไร

โหมดที่ใช้ได้: Enterprise และ Home

MikroTik RouterOS มีสองโหมดหลัก: “บริษัท"Y"หน้าแรก"

ตามค่าเริ่มต้น อุปกรณ์ทั้งหมดจะใช้ โหมด "องค์กร"ซึ่งอนุญาตให้ใช้ฟังก์ชันทั้งหมดได้ ยกเว้น "คอนเทนเนอร์"

El โหมด "บ้าน" ปิดการใช้งานคุณสมบัติต่างๆ เช่น ตัวกำหนดเวลา, ถุงเท้า, การดึงข้อมูล, การทดสอบแบนด์วิธ, การสร้างทราฟฟิก, ดมกลิ่น, Romon, พร็อกซี, ฮอตสปอต, อีเมล, ระดับศูนย์ และคอนเทนเนอร์

[admin@MikroTik] > ระบบ/โหมดอุปกรณ์/โหมดการพิมพ์: องค์กร

การเปลี่ยนแปลงโหมดอุปกรณ์

ผู้ใช้สามารถเปลี่ยน “โหมดอุปกรณ์“ แต่การเข้าถึงระยะไกลไม่เพียงพอที่จะดำเนินการนี้

หลังจากเปลี่ยนโหมดแล้วจะต้องยืนยันโดยการกดปุ่มบนอุปกรณ์หรือทำการ "รีเซ็ตเย็น" (ตัดการเชื่อมต่อพลังงาน)

[admin@MikroTik] > system/device-mode/update mode=home
อัปเดต: โปรดเปิดใช้งานโดยปิดเครื่องหรือกดปุ่มรีเซ็ตหรือโหมด
         ใน 5 นาที 00
-- [Q เลิก | D ดัมพ์ | Cz หยุดชั่วคราว]

หากไม่ปิดเครื่องหรือกดปุ่มภายในเวลาที่กำหนด การเปลี่ยนโหมดจะถูกยกเลิก หากคำสั่งอัพเดตดำเนินการพร้อมกัน คำสั่งทั้งสองจะถูกยกเลิก

การกำหนดค่าโหมดอุปกรณ์ใน MikroTik RouterOS: ข้อ จำกัด และความปลอดภัย

คุณสมบัติและการตั้งค่า

คุณสมบัติที่มีอยู่ประกอบด้วยตัวเลือกต่างๆ เช่น "คอนเทนเนอร์", "ดึงข้อมูล", "ตัวกำหนดเวลา", "traffic-gen", "ipsec", "pptp" และอื่นๆ อีกมากมาย

คุณสมบัติ "หมดเวลาเปิดใช้งาน" จะตั้งเวลาเพื่อเปิดใช้งานปุ่มรีเซ็ตหรือปิดอุปกรณ์

คุณยังสามารถเปิดหรือปิดใช้งานสถานะ "ติดธง" ซึ่งบ่งชี้ถึงการบุกรุกที่อาจเกิดขึ้นได้

 

[admin@MikroTik] > ระบบ/โหมดอุปกรณ์/พิมพ์
    โหมด: องค์กร
ติดธง: ใช่
ดมกลิ่น: ไม่
  ฮอตสปอต: ไม่

 

การเปลี่ยนแปลงอุปกรณ์ต่อพ่วง

การเปลี่ยนแปลงเฉพาะสามารถทำได้สำหรับแต่ละคุณสมบัติที่ควบคุมโดยโหมดอุปกรณ์ ตัวอย่างเช่น เปลี่ยนโหมด "บ้าน" และเปิดใช้งานอีเมล:

 

[admin@MikroTik] > system/device-mode/update mode=home email=yes

 

สถานะ "ติดธง"

RouterOS สแกนการกำหนดค่าเมื่อเริ่มต้นระบบเพื่อตรวจจับการบุกรุก หากตรวจพบการกำหนดค่าที่น่าสงสัย การกำหนดค่านั้นจะถูกปิดใช้งานและตั้งค่าเป็นสถานะ "ติดธง"

สิ่งนี้ทำให้เกิดข้อจำกัด และไม่อนุญาตให้ดำเนินการบางอย่าง เช่น การทดสอบแบนด์วิธหรือการสร้างทราฟฟิก

 

[admin@MikroTik] > ระบบ/โหมดอุปกรณ์/พิมพ์
    โหมด: องค์กร
ติดธง: ใช่
ดมกลิ่น: ไม่
  ฮอตสปอต: ไม่

 

หากต้องการออกจากสถานะ "ติดธง" ให้ใช้คำสั่ง "/system/device-mode/update flagged=no" การตรวจสอบการกำหนดค่าก่อนที่จะออกจากสถานะที่ถูกตั้งค่าสถานะเป็นสิ่งสำคัญเพื่อให้แน่ใจว่าระบบมีความสมบูรณ์

 

ข้อสรุป

“โหมดอุปกรณ์” ใน MikroTik RouterOS มอบเลเยอร์ความปลอดภัยและการปรับแต่งเพิ่มเติม ช่วยให้ผู้ดูแลระบบเครือข่ายสามารถกำหนดข้อจำกัดเฉพาะและตรวจจับการบุกรุกได้

ด้วยการทำความเข้าใจวิธีการทำงานและวิธีการใช้การตั้งค่าเฉพาะ ผู้ใช้สามารถเสริมความปลอดภัยให้กับอุปกรณ์ MikroTik ของตน และรักษาการควบคุมคุณสมบัติที่เปิดใช้งานได้ดียิ่งขึ้น

แบบทดสอบความรู้สั้นๆ

คุณคิดอย่างไรกับบทความนี้?
คุณกล้าที่จะประเมินความรู้ที่คุณเรียนมาหรือไม่?

แบบทดสอบ - การกำหนดค่าโหมดอุปกรณ์ใน MikroTik RouterOS: ข้อจำกัดและความปลอดภัย

หนังสือแนะนำสำหรับบทความนี้

คุณต้องการแนะนำหัวข้อหรือไม่?

เราโพสต์เนื้อหาใหม่ทุกสัปดาห์ คุณต้องการให้เราพูดคุยเกี่ยวกับสิ่งที่เฉพาะเจาะจงหรือไม่?
หัวข้อสำหรับบล็อกถัดไป

แสดงความคิดเห็น

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011