fbpx

Pag-configure ng Device Mode sa MikroTik RouterOS: Mga Limitasyon at Seguridad

Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Sa MikroTik RouterOS, ang “Mode ng device” ay ipinakita bilang isang pangunahing tampok na nagtatakda ng mga partikular na limitasyon sa isang device o naghihigpit sa pag-access sa mga partikular na opsyon sa pagsasaayos.

Sa dulo ng artikulo ay makikita mo ang isang maliit pagsusulit papayagan ka nito suriin ang kaalamang natamo sa pagbasang ito

Ang artikulong ito ay tutuklasin nang detalyado kung ano ang "Mode ng device“, ang mga available na mode nito at kung paano nakakatulong ang function na ito sa seguridad at pagpapasadya sa mga MikroTik device.

Mga Available na Mode: Enterprise at Home

Nag-aalok ang MikroTik RouterOS ng dalawang pangunahing mode: “proyekto"At"bahay".

Bilang default, ginagamit ng lahat ng device ang "enterprise" mode, na nagbibigay-daan sa lahat ng functionality, maliban sa “container”.

El "bahay" mode hindi pinapagana ang mga feature gaya ng scheduler, socks, fetch, bandwidth testing, traffic generation, sniffer, romon, proxy, hotspot, email, zerotier, at container.

[admin@MikroTik] > system/device-mode/print mode: enterprise

Mga Pagbabago sa Mode ng Device

Maaaring baguhin ng user ang “Mode ng device", ngunit hindi sapat ang malayuang pag-access upang maisagawa ang pagkilos na ito.

Pagkatapos baguhin ang mode, dapat itong kumpirmahin sa pamamagitan ng pagpindot sa isang pindutan sa device o pagsasagawa ng "cold reset" (idiskonekta ang kapangyarihan).

[admin@MikroTik] > system/device-mode/update mode=home
update: mangyaring i-activate sa pamamagitan ng pag-off ng power o pagpindot sa reset o mode na button
         sa 5m00s
-- [Q quit|D dump|Cz pause]

Kung ang isang shutdown o pagpindot sa pindutan ay hindi ginawa sa loob ng tinukoy na oras, ang pagbabago ng mode ay kinansela. Kung ang mga utos sa pag-update ay ipinatupad nang magkatulad, pareho ay kakanselahin.

Pag-configure ng Device Mode sa MikroTik RouterOS: Mga Limitasyon at Seguridad

Mga Katangian at Setting

Kasama sa mga available na property ang mga opsyon gaya ng “container”, “fetch”, “scheduler”, “traffic-gen”, “ipsec”, “pptp”, bukod sa iba pa.

Itinatakda ng property na "activation-timeout" ang oras para i-activate ang reset button o i-off ang device.

Maaari mo ring paganahin o huwag paganahin ang "na-flag" na estado na nagpapahiwatig ng posibleng panghihimasok.

 

[admin@MikroTik] > system/device-mode/print
    mode: enterprise
na-flag: oo
Sniffer: Hindi.
  hotspot: hindi

 

Mga Pagbabago sa paligid

Maaaring gumawa ng mga partikular na pagbabago para sa bawat feature na kinokontrol ng device-mode. Halimbawa, baguhin ang "home" mode at paganahin ang email:

 

[admin@MikroTik] > system/device-mode/update mode=home email=yes

 

"Na-flag" na katayuan

Ini-scan ng RouterOS ang configuration sa startup para makakita ng mga panghihimasok. Kung may matukoy na kahina-hinalang configuration, ito ay hindi pinagana at itatakda sa isang "na-flag" na estado.

Nagpapataw ito ng mga limitasyon, at ang ilang partikular na pagkilos, gaya ng pagsubok sa bandwidth o pagbuo ng trapiko, ay hindi pinapayagan.

 

[admin@MikroTik] > system/device-mode/print
    mode: enterprise
na-flag: oo
Sniffer: Hindi.
  hotspot: hindi

 

Upang lumabas sa "na-flag" na estado, gamitin ang command na "/system/device-mode/update na-flag=no". Mahalagang i-audit ang configuration bago lumabas sa naka-flag na estado upang matiyak ang integridad ng system.

 

Konklusyon

Ang "Device-mode" sa MikroTik RouterOS ay nagbibigay ng karagdagang layer ng seguridad at pagpapasadya, na nagpapahintulot sa mga administrator ng network na magtakda ng mga partikular na limitasyon at makakita ng mga panghihimasok.

Sa pamamagitan ng pag-unawa kung paano ito gumagana at kung paano maglapat ng mga partikular na setting, mapapalakas ng mga user ang seguridad ng kanilang mga MikroTik device at mapanatili ang mas pinong kontrol sa mga feature na pinagana.

Maikling pagsusulit sa kaalaman

Ano sa palagay mo ang artikulong ito?
Naglakas-loob ka bang suriin ang iyong natutunang kaalaman?

QUIZ - Pag-configure ng Device Mode sa MikroTik RouterOS: Mga Limitasyon at Seguridad

Mga inirerekomendang aklat para sa artikulong ito

Gusto mo bang magmungkahi ng paksa?

Bawat linggo ay nagpo-post kami ng bagong nilalaman. Gusto mo bang pag-usapan natin ang isang partikular na bagay?
Paksa para sa susunod na blog

Mag-iwan ng komento

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011