fbpx

Maaari bang mai-filter ang ilang partikular na tcp o udp port sa access-list sa MikroTik?

Sa MikroTik, ang mga access-list Pangunahing ginagamit ang mga ito sa konteksto ng mga wireless network upang kontrolin ang access sa network batay sa MAC address ng mga device, hindi batay sa mga TCP o UDP port.

Upang i-filter ang trapiko ayon sa mga partikular na TCP o UDP port, dapat mong gamitin ang mga panuntunan sa firewall ng MikroTik, partikular, ang mga panuntunan sa filter ng firewall.

Ang mga panuntunan sa firewall sa RouterOS ay nagbibigay-daan sa mahusay na kakayahang umangkop at katumpakan sa pagtukoy kung anong trapiko ang papayagan, tanggihan, o itapon, batay sa malawak na hanay ng mga pamantayan, kabilang ang mga numero ng TCP o UDP port.

Paano I-filter ang Mga TCP/UDP Ports Gamit ang Mga Panuntunan sa Filter ng Firewall:

  1. Access sa RouterOS: Gamitin ang WinBox o ang CLI terminal para ma-access ang iyong MikroTik device.
  2. Mag-navigate sa Mga Panuntunan ng Firewall: Sa WinBox, pumunta sa IP -> Firewall at piliin ang tab Filter Rules. Sa CLI, ang utos ay /ip firewall filter.
  3. Magdagdag ng Bagong Panuntunan: i-click ang sign + upang magdagdag ng bagong panuntunan kung ikaw ay nasa WinBox, o gamitin ang command add sa CLI. Tukuyin ang panuntunan sa pamamagitan ng pagtukoy:
    • chain: Karaniwan input upang i-filter ang papasok na trapiko sa router, forward para sa trapiko sa pamamagitan ng router, o output para sa papalabas na trapiko mula sa router.
    • protocol: Piliin tcp o udp depende sa uri ng trapiko na gusto mong i-filter.
    • Dst. Port: Tukuyin ang destination port number para sa trapiko ng TCP o UDP na gusto mong i-filter. Maaari mo ring tukuyin ang mga saklaw ng port.
    • Aksyon: Piliin kung ano ang gusto mong gawin sa trapiko na tumutugma sa panuntunang ito (halimbawa, drop upang itapon ito, accept upang payagan ito).
  4. Ilapat at I-verify ang Panuntunan: Tiyaking ilalapat mo ang mga pagbabago at, kung maaari, i-verify na gumagana ang panuntunan gaya ng iyong inaasahan.

Halimbawa ng CLI Command para salain ang TCP Port 80:

sqlCopy code/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Ang utos na ito ay gumagawa ng isang panuntunan na bumababa sa lahat ng trapiko sa network na nakadirekta sa pamamagitan ng router sa TCP port 80.

Consideraciones:

  • Priyoridad ng Mga Panuntunan: Ang mga panuntunan sa firewall ay pinoproseso sa sequential order. Siguraduhing ayusin ang iyong mga panuntunan upang mas tukoy na mga panuntunan ang mauna bago ang mas pangkalahatan upang maiwasan ang mga salungatan o hindi gustong pag-uugali.
  • Pagsubok at Pagsubaybay: Pagkatapos i-configure ang mga bagong panuntunan sa firewall, mahalagang subaybayan ang trapiko at mga log upang matiyak na gumagana ang pag-filter gaya ng inaasahan at hindi humaharang sa lehitimong trapiko o nagpapahintulot sa hindi gustong trapiko.

Ang paggamit ng MikroTik firewall rules ay isang epektibong paraan upang makontrol ang pag-access sa iyong network at protektahan ang iyong mga panloob na mapagkukunan mula sa hindi kanais-nais o potensyal na mapanganib na trapiko.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011