fbpx

Maaari bang i-configure ang MikroTik para sa malayuang pag-access?

Upang ma-access nang malayuan mula sa kahit saan ang aming mikrotik ay dapat mayroong pampublikong IP. Kung mayroon ka nang pampublikong IP na na-configure sa router at ang pampublikong IP ay static, maaari naming isulat ang pampublikong IP sa winbox gamit ang username at password. Sa kaso ng pagkakaroon ng isang dynamic na pampublikong IP maaari naming gamitin ang IP Cloud na opsyon, kapag ito ay pinagana ang isang domain ay bubuo, maaari naming gamitin ang domain na ito upang ma-access. Sa oras ng pagpasok kung saan ipinasok ang IP, doon namin inilalagay ang domain.

Iba pang mga solusyon

Oo, maaari mong i-configure ang mga aparatong MikroTik upang payagan ang malayuang pag-access sa maraming paraan, na kapaki-pakinabang para sa pamamahala at pagsubaybay sa iyong network mula sa mga panlabas na lokasyon. Gayunpaman, napakahalagang magpatupad ng mga wastong hakbang sa seguridad upang maprotektahan ang iyong network mula sa hindi awtorisadong pag-access at mga banta. Dito inilalarawan ko ang ilang mga paraan upang i-configure ang secure na malayuang pag-access sa isang MikroTik device:

1. WinBox sa pamamagitan ng Public IP

Ang WinBox ay isang tool sa pamamahala para sa mga MikroTik device na maaaring magamit upang ma-access ang router sa pamamagitan ng pampublikong IP nito. Para sa seguridad, siguraduhing baguhin ang default na port (8291) sa ibang bagay, gumamit ng firewall upang paghigpitan ang pag-access sa mga kilala at ligtas na IP lamang, at paganahin ang pag-encrypt.

Pangkalahatang Hakbang:

  • Baguhin ang WinBox port sa isang hindi karaniwan mula sa menu na "IP" > "Mga Serbisyo".
  • I-configure ang firewall upang payagan ang pag-access lamang mula sa mga partikular na IP address.
  • I-activate ang pag-encrypt sa WinBox.

2. VPN

Ang pagtatatag ng VPN ay isang secure na paraan upang ma-access ang iyong MikroTik network nang malayuan. Maaari kang mag-set up ng iba't ibang uri ng VPN sa RouterOS, gaya ng OpenVPN, L2TP/IPsec, o SSTP, at pagkatapos ay kumonekta sa iyong network nang secure mula sa kahit saan.

Pangkalahatang Hakbang:

  • Mag-set up ng VPN server sa iyong MikroTik device.
  • Lumikha ng mga user at password para sa VPN.
  • I-configure ang iyong client device para kumonekta sa VPN.

3. WebFig sa pamamagitan ng Public IP

Ang WebFig ay ang web interface ng pamamahala ng RouterOS. Tulad ng sa WinBox, maa-access mo ito sa pamamagitan ng pampublikong IP ng router, ngunit siguraduhing baguhin ang default na port, gamitin ang HTTPS upang i-encrypt ang koneksyon, at paghigpitan ang pag-access sa pamamagitan ng firewall.

Pangkalahatang Hakbang:

  • Baguhin ang default na port mula sa "IP" > "Mga Serbisyo".
  • Tiyaking may wastong HTTPS certificate ang iyong router.
  • I-configure ang iyong firewall upang limitahan ang pag-access.

4. SSH

Nagbibigay ang SSH ng command line method para pamahalaan ang iyong MikroTik nang malayuan. Mahalagang baguhin ang default na port at paghigpitan ang pag-access sa pamamagitan ng IP.

Pangkalahatang Hakbang:

  • Baguhin ang SSH port mula sa "IP" > "Mga Serbisyo".
  • Gumamit ng mga SSH key sa halip na mga password para sa higit na seguridad.
  • I-configure ang firewall upang payagan ang SSH na ma-access lamang mula sa mga partikular na IP address.

Mga Karagdagang Panukala sa Seguridad

  • Pader laban sa sunog: Tiyaking maayos na na-configure ang iyong firewall upang harangan ang mga hindi awtorisadong pagtatangka sa pag-access.
  • Pag-update ng software: Panatilihing updated ang iyong RouterOS upang maprotektahan laban sa mga kilalang kahinaan.
  • Mga Malakas na Password: Gumamit ng malakas at natatanging mga password para sa lahat ng access.
  • Two-Factor Authentication (2FA): Kung maaari, gamitin ang 2FA upang magdagdag ng karagdagang layer ng seguridad.

Ang pag-set up ng malayuang pag-access sa iyong MikroTik ay nagpapataas ng flexibility at kahusayan sa pamamahala ng iyong network, ngunit dapat palaging gawin nang may maingat at secure na diskarte upang mabawasan ang mga panganib sa seguridad.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011