fbpx

IPsec tüneli kurulursa MikroTik'te güvenlik duvarı kuralları da oluşturmanız gerekir mi?

Evet, MikroTik'te bir IPsec tüneli kurarken belirli güvenlik duvarı kurallarını yapılandırmanız önerilir ve genellikle gereklidir. Bu kurallar, tünelin güvenliğini sağlamak, güvenlik duvarı üzerinden IPsec trafiğine izin vermek ve ağınızı korumak gibi çeşitli nedenlerden dolayı önemlidir.

Genellikle hangi tür kuralların gerekli olduğunu ve nedenini açıklıyoruz:

1. IPsec Trafiğine İzin Ver

IPsec trafiğinin MikroTik cihazınız üzerinden akması ve tüneli doğru bir şekilde kurması için güvenlik duvarının IPsec tarafından kullanılan protokollere ve portlara izin verdiğinden emin olmanız gerekir. Bu genellikle şunları içerir:

  • ESP (Kapsüllü Güvenlik Yükü): ESP tarafından gizlilik, kimlik doğrulama ve bütünlük sağlamak için kullanılan IP 50 protokol trafiğine izin verin.
  • AH (Kimlik Doğrulama Başlığı): IPsec yapılandırmanızda gizlilik olmadan kimlik doğrulama ve bütünlük sağlamak için AH kullanılıyorsa, IP 51 protokol trafiğine izin verin.
  • IKE (İnternet Anahtar Değişimi): Anahtar değişimi ve güvenlik ilişkisi anlaşması için kullanılan IKE için 500 numaralı bağlantı noktasında (ve muhtemelen NAT-T için 4500 numaralı bağlantı noktasında) UDP trafiğine izin verin.

2. Tünelin Güvenliğini Sağlayın

Yalnızca IPsec trafiğine izin vermenin yanı sıra, güvenliği artırmak için tüneldeki trafiği belirli trafik türleriyle veya belirli IP adresleriyle sınırlamak için kurallar oluşturmak isteyebilirsiniz. Bu, aşağıdakilere ilişkin kuralları içerebilir:

  • Tünelden yalnızca belirli türde trafiğe izin verin.
  • Tünel üzerinden erişimi yalnızca belirli IP adresleri veya alt ağlarla sınırlayın.

3. Saldırı Koruması

Cihazınızı ve ağınızı IPsec tüneli aracılığıyla gerçekleştirilebilecek saldırılara karşı korumak için kuralları dikkate almanız önemlidir. Bu şunları içerebilir:

  • Kaba kuvvet saldırılarını önlemek için VPN'ye bağlanma girişimlerini sınırlayın.
  • Tünelde olmaması gereken anormal veya istenmeyen trafiği engelleyin.

IKE ve ESP'ye İzin Vermek İçin Örnek Güvenlik Duvarı Kuralı:

düz metinKodu kopyala/ip firewall filter
add chain=input protocol=udp dst-port=500 action=accept comment="Allow IKE for IPsec"
add chain=input protocol=ipsec-esp action=accept comment="Allow ESP for IPsec"

Son düşünceler:

  • Kuralların Sırası: Kurallarınızı güvenlik duvarına yerleştirdiğiniz sıra önemlidir. Kurallar yukarıdan aşağıya doğru işlenir; bu nedenle, çakışmaları veya istenmeyen engellemeleri önlemek için belirli kuralları daha genel kuralların önüne koymalısınız.
  • İzleme ve Bakım: IPsec tüneli ve ilgili güvenlik duvarı kuralları yapılandırıldıktan sonra, tünel trafiğini ve performansını izlemek ve güvenlik duvarı kurallarını gerektiği gibi ayarlamak için düzenli aralıklarla gözden geçirmek iyi bir uygulamadır.

MikroTik cihazınızda güvenlik duvarı kurallarını doğru şekilde yapılandırmak, IPsec tünelinizin başarısı ve güvenliği açısından çok önemlidir.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011