fbpx

Ano ang mga chain sa MikroTik firewall?

Sa konteksto ng MikroTik firewall, ang mga chain ay mahalagang mga panuntunan o pagpoproseso ng mga pagkakasunud-sunod kung saan dumadaan ang mga data packet upang masuri at ma-filter.

Ang bawat chain ay kumakatawan sa isang partikular na punto sa daloy ng trapiko sa pamamagitan ng router kung saan maaaring suriin at manipulahin ang mga packet ayon sa mga panuntunang tinukoy ng administrator ng network. Ang mga chain ay nagpapahintulot sa trapiko na maiuri at makontrol sa isang detalyadong paraan, na nag-aalok ng mahusay na flexibility at kapangyarihan sa pamamahala ng seguridad ng network.

Tinukoy ng MikroTik's RouterOS ang ilang mga default na chain sa firewall nito upang ikategorya ang trapiko sa network sa iba't ibang yugto ng pagproseso, tulad ng:

1. input

Pinoproseso ng chain na ito ang mga papasok na packet na nakadirekta sa mismong router. Kapaki-pakinabang na kontrolin kung sino ang makaka-access sa router at upang pamahalaan ang mga pagtatangka ng koneksyon sa mga serbisyong inaalok ng router, gaya ng SSH, Winbox, o ang web interface.

2. Pagbubuhos

Pinamamahalaan nito ang mga packet na binubuo at ipinapadala ng router sa network. Ang paggamit ng mga panuntunan sa chain na ito ay maaaring maging kapaki-pakinabang upang limitahan ang papalabas na trapiko mula sa router patungo sa ilang mga destinasyon o serbisyo.

3. Pasulong

Ang chain na ito ay tumatalakay sa mga packet na bumabagtas sa router, iyon ay, trapiko na hindi nakalaan para sa router mismo, ngunit binabagtas lamang ito mula sa isang interface patungo sa isa pa. Ang mga panuntunan sa chain na ito ay mahalaga para sa pagpapatupad ng mga patakaran sa seguridad sa pagitan ng iba't ibang mga segment ng iyong network.

4. Prerouting at Postrouting

  • Prerouting: Pinoproseso ang mga packet sa sandaling matanggap sila ng router, bago gawin ang desisyon sa pagruruta. Ito ay kapaki-pakinabang para sa pagbabago ng mga papasok na packet bago sila maproseso ng Input o Forward na mga panuntunan.
  • Postrouting: Nalalapat sa mga packet pagkatapos mapagpasyahan ang kanilang ruta, na nagpapahintulot sa kanila na mabago bago sila ipadala. Ito ay kapaki-pakinabang para sa pagbabago ng source address ng mga packet para sa mga application tulad ng NAT (Network Address Translation).

Pag-customize at Paglikha ng mga Chain

Bilang karagdagan sa mga paunang natukoy na chain na ito, pinapayagan ng RouterOS ang mga user na gumawa ng sarili nilang mga custom na chain para pangasiwaan ang mga partikular na sitwasyon. Nagdaragdag ito ng higit na kakayahang umangkop sa system ng firewall, na nagpapahintulot sa mga administrator na magdisenyo at maglapat ng napakabutil na mga patakaran sa seguridad batay sa kanilang mga partikular na pangangailangan.

Ang mga panuntunan sa loob ng bawat chain ay pinoproseso sa sunud-sunod na pagkakasunud-sunod, mula sa unang panuntunan pababa, hanggang sa tumugma ang isang packet sa isang panuntunan. Samakatuwid, ang organisasyon at pagkakasunud-sunod ng mga panuntunan sa loob ng isang chain ay mahalaga sa nais na pag-uugali ng firewall.

Kasama sa mga aksyon na maaaring gawin sa mga packet ang payagan, tanggihan, itapon, bukod sa iba pa, batay sa pamantayan gaya ng mga IP address, port, protocol, at higit pa.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011