fbpx

MikroTik'teki erişim listesinde belirli belirli tcp veya udp bağlantı noktaları filtrelenebilir mi?

MikroTik'te, erişim listeleri Bunlar öncelikle kablosuz ağlar bağlamında, TCP veya UDP bağlantı noktalarına dayalı olarak değil, cihazların MAC adresine dayalı olarak ağ erişimini kontrol etmek için kullanılır.

Trafiği belirli TCP veya UDP bağlantı noktalarına göre filtrelemek için güvenlik duvarı kuralları MikroTik'in özellikle güvenlik duvarı filtre kuralları.

RouterOS'taki güvenlik duvarı kuralları, TCP veya UDP bağlantı noktası numaraları da dahil olmak üzere çok çeşitli kriterlere göre hangi trafiğe izin verileceğini, reddedileceğini veya atılacağını tanımlamada büyük esneklik ve hassasiyet sağlar.

Güvenlik Duvarı Filtre Kurallarını Kullanarak TCP/UDP Bağlantı Noktalarını Filtreleme:

  1. RouterOS'a erişim: MikroTik cihazınıza erişmek için WinBox veya CLI terminalini kullanın.
  2. Güvenlik Duvarı Kurallarına gidin: WinBox'ta şuraya gidin: IP -> Firewall ve sekmeyi seçin Filter Rules. CLI'de komut şöyle olacaktır: /ip firewall filter.
  3. Yeni Kural Ekle: işaretine tıklayın + WinBox'taysanız yeni bir kural eklemek için veya şu komutu kullanın: add CLI'de. Aşağıdakileri belirterek kuralı tanımlayın:
    • zincir: Genellikle, input yönlendiriciye gelen trafiği filtrelemek için, forward yönlendirici üzerinden trafik için veya output yönlendiriciden giden trafik için.
    • Protokol: seçmek tcp o udp Filtrelemek istediğiniz trafiğin türüne bağlı olarak.
    • Dst. Liman: Filtrelemek istediğiniz TCP veya UDP trafiği için hedef bağlantı noktası numarasını belirtin. Bağlantı noktası aralıklarını da belirtebilirsiniz.
    • Eylem: Bu kuralla eşleşen trafikle ne yapmak istediğinizi seçin (örneğin, drop onu atmak için, accept izin vermek için).
  4. Kuralı Uygulayın ve Doğrulayın: Değişiklikleri uyguladığınızdan emin olun ve mümkünse kuralın beklediğiniz gibi çalıştığını doğrulayın.

TCP Bağlantı Noktası 80'i Filtrelemek için Örnek CLI Komutu:

sqlKodu kopyala/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=drop

Bu komut, yönlendirici üzerinden yönlendirilen tüm ağ trafiğini TCP bağlantı noktası 80'e bırakan bir kural oluşturur.

hususlar:

  • Kural Önceliği: Güvenlik duvarı kuralları sıralı olarak işlenir. Çatışmaları veya istenmeyen davranışları önlemek için kurallarınızı, daha spesifik kuralların daha genel olanlardan önce gelmesini sağlayacak şekilde düzenlediğinizden emin olun.
  • Test ve İzleme: Yeni güvenlik duvarı kurallarını yapılandırdıktan sonra, filtrelemenin beklendiği gibi çalıştığından ve meşru trafiği engellemediğinden veya istenmeyen trafiğe izin vermediğinden emin olmak için trafiği ve günlükleri izlemek önemlidir.

MikroTik güvenlik duvarı kurallarını kullanmak, ağınıza erişimi kontrol etmenin ve dahili kaynaklarınızı istenmeyen veya potansiyel olarak tehlikeli trafikten korumanın etkili bir yoludur.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011