fbpx

สามารถกรองพอร์ต tcp หรือ udp เฉพาะบางรายการในรายการเข้าถึงใน MikroTik ได้หรือไม่

ที่ไมโครติ๊ก รายการเข้าถึง ส่วนใหญ่จะใช้ในบริบทของเครือข่ายไร้สายเพื่อควบคุมการเข้าถึงเครือข่ายตามที่อยู่ MAC ของอุปกรณ์ ไม่ใช่พอร์ต TCP หรือ UDP

หากต้องการกรองการรับส่งข้อมูลตามพอร์ต TCP หรือ UDP เฉพาะ คุณต้องใช้ กฎไฟร์วอลล์ ของ MikroTik โดยเฉพาะ กฎตัวกรองไฟร์วอลล์.

กฎไฟร์วอลล์ใน RouterOS ให้ความยืดหยุ่นและความแม่นยำอย่างมากในการกำหนดการรับส่งข้อมูลที่จะอนุญาต ปฏิเสธ หรือละทิ้ง โดยอิงตามเกณฑ์ที่หลากหลาย รวมถึงหมายเลขพอร์ต TCP หรือ UDP

วิธีกรองพอร์ต TCP/UDP โดยใช้กฎตัวกรองไฟร์วอลล์:

  1. การเข้าถึง RouterOS: ใช้ WinBox หรือเทอร์มินัล CLI เพื่อเข้าถึงอุปกรณ์ MikroTik ของคุณ
  2. ไปที่กฎไฟร์วอลล์: ใน WinBox ให้ไปที่ IP -> Firewall แล้วเลือกแท็บ Filter Rules- ใน CLI คำสั่งจะเป็น /ip firewall filter.
  3. เพิ่มกฎใหม่: คลิกที่ป้าย + เพื่อเพิ่มกฎใหม่หากคุณอยู่ใน WinBox หรือใช้คำสั่ง add ในคลีไอ กำหนดกฎโดยการระบุ:
    • เชน: โดยปกติแล้ว input เพื่อกรองการรับส่งข้อมูลขาเข้าไปยังเราเตอร์ forward สำหรับการรับส่งข้อมูลผ่านเราเตอร์หรือ output สำหรับการรับส่งข้อมูลขาออกจากเราเตอร์
    • Protocol: เลือก tcp o udp ขึ้นอยู่กับประเภทของการรับส่งข้อมูลที่คุณต้องการกรอง
    • Dst. ท่าเรือ: ระบุหมายเลขพอร์ตปลายทางสำหรับการรับส่งข้อมูล TCP หรือ UDP ที่คุณต้องการกรอง คุณยังสามารถระบุช่วงพอร์ตได้
    • การดำเนินการ: เลือกสิ่งที่คุณต้องการดำเนินการกับการเข้าชมที่ตรงกับกฎนี้ (เช่น drop ที่จะทิ้งมัน accept เพื่ออนุญาต)
  4. ใช้และตรวจสอบกฎ: ตรวจสอบให้แน่ใจว่าคุณใช้การเปลี่ยนแปลง และหากเป็นไปได้ ให้ตรวจสอบว่ากฎทำงานตามที่คุณคาดหวัง

ตัวอย่างคำสั่ง CLI เพื่อกรองพอร์ต TCP 80:

รหัส sqlCopy/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

คำสั่งนี้สร้างกฎที่จะปล่อยการรับส่งข้อมูลเครือข่ายทั้งหมดที่ส่งผ่านเราเตอร์ไปยังพอร์ต TCP 80

ข้อควรพิจารณา:

  • ลำดับความสำคัญของกฎ: กฎไฟร์วอลล์ได้รับการประมวลผลตามลำดับ อย่าลืมจัดระเบียบกฎของคุณเพื่อให้กฎที่เฉพาะเจาะจงมากขึ้นมาก่อนกฎทั่วไปเพื่อหลีกเลี่ยงความขัดแย้งหรือพฤติกรรมที่ไม่พึงประสงค์
  • การทดสอบและการตรวจสอบ: หลังจากกำหนดค่ากฎไฟร์วอลล์ใหม่แล้ว สิ่งสำคัญคือต้องตรวจสอบการรับส่งข้อมูลและบันทึกเพื่อให้แน่ใจว่าการกรองทำงานตามที่คาดไว้ และไม่ได้ปิดกั้นการรับส่งข้อมูลที่ถูกต้องหรืออนุญาตการรับส่งข้อมูลที่ไม่ต้องการ

การใช้กฎไฟร์วอลล์ของ MikroTik เป็นวิธีที่มีประสิทธิภาพในการควบคุมการเข้าถึงเครือข่ายของคุณและปกป้องทรัพยากรภายในของคุณจากการรับส่งข้อมูลที่ไม่พึงประสงค์หรืออาจเป็นอันตราย

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011