fbpx

Tek bir kullanıcının WinBox aracılığıyla oturum açabilmesi için güvenlik duvarı kuralları nasıl olmalıdır?

MikroTik yönlendiricide WinBox'a yalnızca belirli bir kullanıcının erişimine izin veren güvenlik duvarı kurallarını yapılandırmak için, kuralları kullanıcının IP adresine göre tanımlamanız gerekir.

WinBox, varsayılan olarak 8291 numaralı bağlantı noktasını kullanan MikroTik cihazları için bir yönetim uygulamasıdır.

MikroTik RouterOS komut satırı arayüzünü (CLI) kullanarak bu amaç için güvenlik duvarı kurallarını nasıl oluşturacağınız aşağıda açıklanmıştır:

1. Adım: Belirli Kullanıcıya Erişime İzin Verin

Öncelikle, yalnızca yetkili kullanıcının IP adresinden 8291 numaralı bağlantı noktasına (WinBox tarafından kullanılan) erişime izin veren bir kural oluşturmanız gerekir. Değiştirilir 192.168.1.2 kullanıcının gerçek IP adresiyle.

/ip firewall filter
add action=accept chain=input protocol=tcp dst-port=8291 src-address=192.168.1.2 comment="Permitir acceso WinBox a usuario específico"

Bu kural, güvenlik duvarına, 8291 numaralı bağlantı noktasındaki TCP bağlantılarının yalnızca IP adresinden gelmeleri durumunda kabul edilmesi için bir istisna ekler. 192.168.1.2.

2. Adım: Diğer Tüm Kullanıcıların Erişimini Engelleyin

Belirli bir kullanıcıya erişime izin veren bir kural oluşturduktan sonra, WinBox üzerinden başka hiçbir kullanıcının bu kurala erişemeyeceğinden emin olmanız gerekir. Bu, 8291 numaralı bağlantı noktasına yapılan diğer bağlantıları engelleyen bir kural oluşturularak yapılır.

add action=drop chain=input protocol=tcp dst-port=8291 comment="Bloquear acceso WinBox a todos los demás"

Bu kural, önceki kurallar tarafından açıkça izin verilmeyen 8291 numaralı bağlantı noktasına yapılan tüm diğer bağlantıların engellenmesini sağlayacaktır.

Önemli hususlar

  • Kuralların Sırası: MikroTik güvenlik duvarında kurallar ilkinden sonuncusuna kadar sıralı bir şekilde işlenir. Bu nedenle, genel engelleme uygulanmadan önce yetkili kullanıcının erişime sahip olmasını sağlamak için izin verme kuralını engelleme kuralından önce yerleştirmek çok önemlidir.
  • Ek Güvenlik: Otomatik saldırı riskini azaltmak için WinBox'ın varsayılan bağlantı noktasını daha az yaygın bir bağlantı noktasıyla değiştirmek gibi ek güvenlik önlemleri uygulamayı düşünün.
  • Uzaktan erişim: Kullanıcının yerel ağ dışından uzaktan erişime ihtiyacı varsa, bağlanacağı genel IP adresinin kuralda yapılandırdığınız adres olduğundan emin olun ve ek güvenlik için VPN'leri veya Kaynak NAT kurallarını kullanmayı düşünün.

Bu güvenlik duvarı kuralları, MikroTik yönlendirici ayarlarınıza WinBox aracılığıyla erişimi kontrol etmenize yardımcı olacak, yalnızca belirli kullanıcılara izin verecek ve yetkisiz girişimleri engelleyecektir.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011