কনফিগার ফায়ারওয়াল Mikrotik রাউটারে

Anonim

কনফিগার ফায়ারওয়াল Mikrotik রাউটারে

Mikrotik রাউটার জনপ্রিয় এবং ঘরবাড়ি অথবা যেগুলোর প্রচুর ব্যবহারকারীদের কাছ থেকে অফিসের ইনস্টল হয়। যেমন যন্ত্রপাতির সাহায্যে কাজের প্রধান নিরাপত্তা কনফিগার ফায়ারওয়াল অধিকার। এটা তোলে পরামিতি এবং নিয়ম একটি সেট আগন্তুক হ্যাকিং থেকে নেটওয়ার্ক সুরক্ষিত করতে অন্তর্ভুক্ত করা হয়েছে।

কনফিগার ফায়ারওয়াল রাউটার Mikrotik

রাউটার সেটআপ একটি বিশেষ অপারেটিং সিস্টেম যে আপনি একটি ওয়েব ইন্টারফেসের বা একটি বিশেষ প্রোগ্রাম ব্যবহার করতে পারবেন ব্যবহার করে আউট বাহিত হয়। দুই এই সংস্করণে সেখানে সমস্ত তাই এটা কোন ব্যাপার না তুমি কোনটা বেশি পছন্দ সম্পাদনা ফায়ারওয়াল জন্য প্রয়োজনীয়। আমরা ব্রাউজার সংস্করণ উপর ফোকাস করা। আগে আপনি শুরু, আপনি লগ ইন করা প্রয়োজন:

  1. কোনো সুবিধাজনক ব্রাউজারের মাধ্যমে, 192.168.88.1 যান।
  2. MICROTIK রাউটার সেটিং পৃষ্ঠায় যান

  3. রাউটারের শুরু ওয়েব ইন্টারফেসে, "Webfig" নির্বাচন করুন।
  4. MICROTIK ওয়েব ইন্টারফেসের প্রারম্ভ

  5. আপনি লগইন ফর্ম প্রদর্শন করা হবে। লগইন এবং পাসওয়ার্ড স্ট্রিং, যা এডমিন ডিফল্ট মান মধ্যে লিখুন।
  6. Microtik ইন্টারফেসে লগইন

আপনি নীচের লিঙ্কে অন্য প্রবন্ধে এই কোম্পানির রাউটার সম্পূর্ণ সেটিং সম্পর্কে আরো বিস্তারিত জানতে পারেন, এবং আমরা সরাসরি প্রতিরক্ষামূলক প্যারামিটার কনফিগারেশনে চালু হবে।

Read more: Mikrotik রাউটার কীভাবে সেট আপ করবেন

শীট নিয়ম নির্মূল এবং নতুন তৈরি

প্রবেশ করার পর, আপনি প্রধান মেনু, যেখানে সব বিভাগ সঙ্গে প্যানেল বাঁদিকে উপস্থিত প্রদর্শন করা হবে। আপনার নিজস্ব কনফিগারেশন যোগ করার আগে, আপনি নিম্নোক্ত কাজ করতে হবে:

  1. "আইপি" বিভাগে সম্প্রসারণ এবং "ফায়ারওয়াল" বিভাগে যান।
  2. MICROTIK রাউটারে ফায়ারওয়াল যান

  3. ক্লিন সব নিয়ম উপযুক্ত বোতাম টিপে উপস্থাপন। এটা তোলে অর্ডার যখন আপনার নিজস্ব কনফিগারেশন তৈরি ভবিষ্যতে দ্বন্দ্ব অব্যাহত রাখার জন্য এই উত্পাদন করা প্রয়োজন।
  4. Microtik রাউটারে সুরক্ষা বিধি তালিকা সাফ

  5. আপনি ব্রাউজারের মাধ্যমে মেনু এন্টার করেন, তাহলে সেটআপ সৃষ্টি উইন্ডোতে রূপান্তরটি "যোগ করুন" বোতামের মাধ্যমে বাহিত হয়, আপনি প্রোগ্রামে প্রোগ্রামের উপর ক্লিক করা উচিত।
  6. Microtik রাউটারে একটি নতুন সুরক্ষা বিধি তৈরি করুন

এখন, প্রতিটি নিয়ম যোগ করার পরে, আপনি একই সৃষ্টি বোতাম ক্লিক করতে সম্পাদনা উইন্ডোর পুনরায় স্থাপন করতে হবে। সব মৌলিক নিরাপত্তা সেটিংসের উপর আরো বিস্তারিত আসুন থাকার।

চেক যোগাযোগ ডিভাইস

কম্পিউটারের সাথে সংযুক্ত রাউটার কখনও কখনও সক্রিয় সংযোগ জন্য উইন্ডোজ অপারেটিং সিস্টেমের মাধ্যমে পরীক্ষা করা হয়। আপনি যেমন একটি প্রক্রিয়া নিজে চালাতে পারেন, কিন্তু শুধুমাত্র যদি ফায়ারওয়াল ওএস সঙ্গে উপস্থিত পারমিট যোগাযোগ এই আবেদন পাওয়া যায়। এটা তোলে নিম্নরূপ কনফিগার করা:

  1. "যোগ করুন" বা লাল প্লাস একটি নতুন উইন্ডোতে প্রদর্শন করে উপর ক্লিক করুন। ইনকামিং - এখানে "চেন" লাইন, যা অনুবাদ করা হয় মধ্যে "নেটওয়ার্ক" "ইনপুট" উল্লেখ করুন। সুতরাং এটি সাহায্য করবে তা নির্ধারণ সিস্টেম রাউটার বোঝায়।
  2. MICROTIK Pinting জন্য একটি নেটওয়ার্ক টাইপ নির্বাচন

  3. "প্রোটোকল" আইটেম করার জন্য, "সরাসরি ICMP" মান সেট। এই ধরনের প্রেরণ ত্রুটি এবং অন্যান্য অ-মানক পরিস্থিতিতে সঙ্গে যুক্ত বার্তাগুলি স্থল।
  4. Microtik Pinting প্রোটোকল নির্বাচন

  5. বিভাগে বা অ্যাকশন, যেখানে ইনস্টল "স্বীকার করুন" ট্যাব পরিবর্তিত হলে যে, এই এডিটিং যদি আপনি Windows ডিভাইস পদাঘাত আচার করতে পারবেন।
  6. পরিবর্তনগুলি প্রয়োগ এবং শাসনের সম্পাদনা সম্পূর্ণ করতে আপ আরোহণ।
  7. সংরক্ষণ করুন সেটিংস প্রোটেকশন Ruert MICROTIK

যাইহোক, এই উপর, উইন্ডোজ মাধ্যমে বার্তা এবং পরীক্ষণ সরঞ্জাম সমগ্র প্রক্রিয়ার শেষ হয় না। দ্বিতীয় আইটেমটি ডেটা স্থানান্তর করা হয়। "এগিয়ে", এবং প্রোটোকল উল্লেখ কিভাবে এটি পূর্ববর্তী ধাপে সম্পন্ন করা হয়েছে - অতএব, একটি নতুন পরামিতি যেখানে আপনি "শৃঙ্খল" উল্লেখ তৈরি করুন।

MICROTIK পেইন্ট দ্বিতীয় নিয়ম

চেক করতে "অ্যাকশন" যাতে "স্বীকার করুন" সেখানে বিতরণ করা হয় ভুলবেন না।

ইনস্টল সংযোগের অনুমতি

অন্যান্য ডিভাইসগুলি Wi-Fi অথবা তারের সঙ্গে রাউটার সংযুক্ত হয়েছেন। উপরন্তু, একটি বাড়িতে বা কর্পোরেট গ্রুপ ব্যবহার করা যাবে। এই ক্ষেত্রে, আপনি এখন যে ইন্টারনেট এক্সেস সঙ্গে কোনো সমস্যা আছে ইনস্টল সংযোগ সমস্যার সমাধান করতে হবে।

  1. "যোগ করুন" ক্লিক করুন। ইনকামিং নেটওয়ার্ক প্রকার ধরণ উল্লেখ করুন। কিছুটা নিচে চালান এবং চেক "প্রতিষ্ঠিত" "কানেকশন রাষ্ট্র" বিপরীত সংযোগ সেট নির্দিষ্ট করতে।
  2. MICROTIK সংযোগ শাসনের প্রথম নিয়ম

  3. চেক করতে "অ্যাকশন" যাতে আপনি যে আইটেমটি প্রয়োজন নির্বাচন করা হয়, আগের নিয়ম কনফিগারেশনের হিসেবে ভুলবেন না। এর পরে, আপনি পরিবর্তনগুলি সংরক্ষণ এবং আরও যেতে পারেন।

আরেকটি নিয়মের মধ্যে "চেন" কাছাকাছি "ফরোয়ার্ড" করা এবং একই বিন্দু টিক্। অ্যাকশনটি "স্বীকার করুন", যে আরো যেতে পরই নির্বাচন করে নিশ্চিত করতে হবে।

MICROTIK দ্বিতীয় নিয়ম সংযোগ ইনস্টল

রেজোলিউশন সাথে সম্পর্কিত সংযোগ

প্রায় একই নিয়ম সংশ্লিষ্ট সংযোগের যখন একটি প্রমাণীকরণ চেষ্টা করা হয় দ্বন্দ্ব জন্য, তৈরি করা প্রয়োজন হবে না। পুরো প্রক্রিয়া আক্ষরিক বিভিন্ন কর্মের মধ্যে আউট বাহিত হয়:

  1. শাসন ​​নির্ধারণ মান "শৃঙ্খল" - "ইনপুট", নেমে গিয়ে শিলালিপি "কানেকশন রাজ্য" বিপরীত "সম্পর্কিত" চেকবক্সটি টিক্। "ক্রিয়ার" বিভাগে, যেখানে একই প্যারামিটার সক্রিয় করা হয় সম্পর্কে ভুলবেন না।
  2. প্রথম MICROTIK সংযোগ রুল

  3. দ্বিতীয় নতুন কনফিগারেশন একই হিসাবে সংযোগ প্রকার ত্যাগ করেন, তখন কিন্তু নেটওয়ার্ক "ফরোয়ার্ড" সেট করা হয়, এছাড়াও পদক্ষেপ বিভাগে আপনি একটি "স্বীকার করুন" আইটেম প্রয়োজন।
  4. যুক্ত MICROTIK সংযোগ দ্বিতীয় নিয়ম

যাতে নিয়ম লিস্টে যোগ করা হয় পরিবর্তনগুলি রাখা করতে ভুলবেন না।

LAN এর থেকে সংযোগ রেজোলিউশন

স্থানীয় নেটওয়ার্ক শুধুমাত্র ব্যবহারকারীরা যখন এটি ফায়ারওয়াল নিয়ম ইনস্টল করা সংযোগ স্থাপন করতে সক্ষম হবে। সম্পাদন করা করতে, আপনাকে প্রথমে খুঁজে বের করতে যেখানে প্রদানকারী তারের সাথে সংযুক্ত করা হয় প্রয়োজন হবে, সেইসাথে আপনার নেটওয়ার্কের IP ঠিকানা (অধিকাংশ ক্ষেত্রে এটা Ether1 যায়)। নীচের লিঙ্কে অন্য উপাদানে এই সম্পর্কে আরও পড়ুন।

আরো পড়ুন: আপনার কম্পিউটারের আইপি ঠিকানা কিভাবে খুঁজে বের করতে

এর পরে, আপনি যদি শুধুমাত্র একটি প্যারামিটার কনফিগার করা আবশ্যক। নিম্নরূপ এটি করা হয়:

  1. প্রথম লাইন ইন, "ইনপুট" করা তারপর পরবর্তী "SRC করতে ড্রপ। ঠিকানা »আর IP ঠিকানা টাইপ করুন। "ভিতরে. ইন্টারফেস »উল্লেখ করুন" Ether1 "যদি প্রদানকারীর থেকে ইনপুট তারের এটি সংযুক্ত করা হয়।
  2. সংযোগ অনুমতিসমূহ LAN এর MICROTIK থেকে শাসন

  3. "স্বীকার করুন" সেখানে মান লাগাতে "ক্রিয়ার" ট্যাবে মধ্যে নিয়ে যান।

ভ্রান্ত সংযোগের বিরোধিতা

এই নিয়ম তৈরি করা আপনাকে ভ্রান্ত যৌগের করায় বাধা দেবে। এটি স্বয়ংক্রিয়ভাবে নির্দিষ্ট কারণের, যার পরে তারা পুনরায় সেট হয় এবং অ্যাক্সেস প্রদান করেননি করা হবে অবিশ্বস্ত সংযোগ দ্বারা নির্ধারিত হয়। আপনি দুটি প্যারামিটার তৈরি করতে হবে। নিম্নরূপ এটি করা হয়:

  1. আগের কিছু নিয়ম হিসাবে, আপনি প্রথম, "ইনপুট" উল্লেখ তারপর ড্রপ ডাউন এবং "কানেকশন রাষ্ট্র" কাছাকাছি "অবৈধ" চেকবাক্সটি পরীক্ষা করুন।
  2. ভ্রান্ত যৌগের সুরক্ষা প্রথম নিয়ম MICROTIK

  3. ট্যাব বা অধ্যায় "অ্যাকশন" এ যান এবং "ড্রপ" মান, যা এই ধরনের যৌগের স্রাব মানে সেট।
  4. একটি নতুন উইন্ডোতে, পরিবর্তন কেবল "চেন" "ফরোয়ার্ড", বিশ্রাম, থেকে বিগত এক, কর্ম "ড্রপ" সহ হিসেবে হবে।
  5. ভ্রান্ত যৌগের দ্বিতীয় নিয়ম MICROTIK

এছাড়াও আপনি বাইরের উৎস থেকে সংযোগ করতে অন্যান্য প্রচেষ্টা নিষিদ্ধ করতে পারেন। এই মাত্র একটি নিয়ম সেট করে সম্পন্ন করা হয়। "ইনপুট" স্লিপ "-এ -" শৃঙ্খল "পরে। ইন্টারফেস "-" Ether1 "এবং" অ্যাকশন "-" ড্রপ "।

Microtik বাইরের নেটওয়ার্ক থেকে অন্য ইনকামিং সংযোগের বিরোধিতা

ইন্টারনেটে স্থানীয় নেটওয়ার্ক থেকে ট্রাফিক অনুমতি

Routeros অপারেটিং সিস্টেম কাজ আপনি একাধিক ট্রাফিক কনফিগারেশনের বিকাশ করতে দেয়। আমরা এই অধিষ্ঠান হবে না, যেহেতু এই ধরনের জ্ঞান স্বাভাবিক ব্যবহারকারীদের দরকারী হবে না। শুধুমাত্র এক ফায়ারওয়াল নিয়ম আপনি স্থানীয় ইন্টারনেট থেকে ট্রাফিক পাস করার অনুমতি দেয় যে বিবেচনা করুন:

  1. "এগিয়ে" - "চেন" নির্বাচন করুন। স্থাপন করা. ইন্টারফেস "এবং" আউট। ইন্টারফেস "মান" Ether1 ", যা পরে বিস্ময়বোধক চিহ্ন চিহ্ন" হবে। ইন্টারফেস.
  2. লোকাল এরিয়া নেটওয়ার্ক Microtik থেকে ট্রাফিক শাসন

  3. "ক্রিয়ার" বিভাগে, কর্ম নির্বাচন করুন "স্বীকার করুন"।
  4. MICROTIK ট্রাফিক আইন জন্য অ্যাকশন প্রয়োগ

সংযোগ বাকি নিষিদ্ধ করার, এছাড়াও আপনি শুধু শুধু একটা নিয়ম সঙ্গে যা করতে পারেন:

  1. কেবল "ফরোয়ার্ড" নেটওয়ার্ক, অন্য কিছু প্রকাশক না তা নির্বাচন করুন।
  2. Microtik সংযোগ বাকি নিষিদ্ধ

  3. অ্যাকশন ইন, নিশ্চিত করুন যে "ড্রপ" মূল্য আছে।

চূড়ান্ত কনফিগারেশন অনুসারে, আপনার নীচের স্ক্রিনশট হিসাবে, আপনার ফায়ারওয়াল স্কিম সম্পর্কে থাকা উচিত।

ফায়ারওয়াল শাসক রুলস স্কিম

এই, আমাদের নিবন্ধ যৌক্তিক উপসংহার পর্যন্ত আসে। আমি মনে করতে চাই যে আপনাকে সমস্ত নিয়ম প্রয়োগ করতে হবে না, কারণ তারা সর্বদা প্রয়োজন হতে পারে না, তবে আমরা বেশিরভাগ সাধারণ ব্যবহারকারীদের জন্য উপযুক্ত মৌলিক সেটিংটি দেখিয়েছি। আমরা প্রদান করা তথ্য দরকারী ছিল আশা করি। যদি আপনার এই বিষয়ে কোন প্রশ্ন থাকে তবে মন্তব্যগুলিতে তাদের জিজ্ঞাসা করুন।

আরও পড়ুন