fbpx

MikroTik uzaktan erişim için yapılandırılabilir mi?

Mikrotikimizin herhangi bir yerden uzaktan erişebilmesi için genel bir IP'ye sahip olması gerekir. Yönlendiricide zaten yapılandırılmış bir genel IP'niz varsa ve bu genel IP statik ise, genel IP'yi kullanıcı adı ve şifreyle birlikte winbox'a yazabiliriz. Dinamik bir genel IP'ye sahip olmamız durumunda IP Cloud seçeneğini kullanabiliriz, etkinleştirildiğinde bir alan adı oluşturulacak, bu alanı erişim için kullanabiliriz. IP'nin girildiği giriş sırasında etki alanını oraya yerleştiririz.

Diğer çözümler

Evet, MikroTik cihazlarını çeşitli şekillerde uzaktan erişime izin verecek şekilde yapılandırabilirsiniz; bu, ağınızı harici konumlardan yönetmek ve izlemek için kullanışlıdır. Ancak ağınızı yetkisiz erişim ve tehditlerden korumak için uygun güvenlik önlemlerini uygulamak çok önemlidir. Burada MikroTik cihazına güvenli uzaktan erişimi yapılandırmak için bazı yöntemleri açıklıyorum:

1. Genel IP aracılığıyla WinBox

WinBox, yönlendiriciye genel IP'si üzerinden erişmek için kullanılabilecek MikroTik cihazları için bir yönetim aracıdır. Güvenlik için, varsayılan bağlantı noktasını (8291) başka bir şeyle değiştirdiğinizden, erişimi yalnızca bilinen ve güvenli IP'lere kısıtlamak için bir güvenlik duvarı kullandığınızdan ve şifrelemeyi etkinleştirdiğinizden emin olun.

Genel Adımlar:

  • “IP” > “Hizmetler” menüsünden WinBox bağlantı noktasını standart olmayan bir bağlantı noktasına değiştirin.
  • Güvenlik duvarını yalnızca belirli IP adreslerinden erişime izin verecek şekilde yapılandırın.
  • WinBox'ta şifrelemeyi etkinleştirin.

2. VPN

VPN oluşturmak, MikroTik ağınıza uzaktan erişmenin güvenli bir yoludur. RouterOS'ta OpenVPN, L2TP/IPsec veya SSTP gibi farklı türde VPN'ler ayarlayabilir ve ardından ağınıza istediğiniz yerden güvenli bir şekilde bağlanabilirsiniz.

Genel Adımlar:

  • MikroTik cihazınıza bir VPN sunucusu kurun.
  • VPN için kullanıcılar ve şifreler oluşturun.
  • İstemci cihazınızı VPN'ye bağlanacak şekilde yapılandırın.

3. Genel IP aracılığıyla WebFig

WebFig, RouterOS yönetim web arayüzüdür. WinBox'ta olduğu gibi, ona yönlendiricinin genel IP'si aracılığıyla erişebilirsiniz, ancak varsayılan bağlantı noktasını değiştirdiğinizden, bağlantıyı şifrelemek için HTTPS kullandığınızdan ve güvenlik duvarı aracılığıyla erişimi kısıtladığınızdan emin olun.

Genel Adımlar:

  • Varsayılan bağlantı noktasını “IP” > “Hizmetler”den değiştirin.
  • Yönlendiricinizin geçerli bir HTTPS sertifikasına sahip olduğundan emin olun.
  • Erişimi sınırlamak için güvenlik duvarınızı yapılandırın.

4. SSH

SSH, MikroTik'inizi uzaktan yönetmek için bir komut satırı yöntemi sağlar. Varsayılan bağlantı noktasını değiştirmek ve erişimi IP ile kısıtlamak önemlidir.

Genel Adımlar:

  • SSH bağlantı noktasını “IP” > “Hizmetler”den değiştirin.
  • Daha fazla güvenlik için şifreler yerine SSH anahtarlarını kullanın.
  • Güvenlik duvarını yalnızca belirli IP adreslerinden SSH erişimine izin verecek şekilde yapılandırın.

Ek Güvenlik Önlemleri

  • güvenlik duvarı: Güvenlik duvarınızın yetkisiz erişim girişimlerini engelleyecek şekilde düzgün şekilde yapılandırıldığından emin olun.
  • Yazılım güncellemeleri: Bilinen güvenlik açıklarına karşı koruma sağlamak için RouterOS'unuzu güncel tutun.
  • Güçlü Şifreler: Tüm erişimler için güçlü, benzersiz şifreler kullanın.
  • İki Faktörlü Kimlik Doğrulama (2FA): Mümkünse ekstra bir güvenlik katmanı eklemek için 2FA kullanın.

MikroTik'inize uzaktan erişimin ayarlanması, ağınızı yönetmede esnekliği ve verimliliği artırır ancak güvenlik risklerini en aza indirmek için her zaman dikkatli ve güvenli bir yaklaşımla yapılmalıdır.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011