Konfigurirajte vatrozid na mikrotik ruteru

Anonim

Konfigurirajte vatrozid na mikrotik ruteru

Mikrotik usmjerivači su popularni i ugrađeni u domove ili urede mnogih korisnika. Glavna sigurnost rada s takvom opremom je pravi konfigurirani vatrozid. Sadrži skup parametara i pravila za zaštitu mreže od stranaca i hakiranja.

Konfigurišite usmjerivač vatrozida Mikrotik

Podešavanje usmjerivača provodi se pomoću posebnog operativnog sistema koji vam omogućuje korištenje web sučelja ili poseban program. U dvije su ove verzije potrebne za uređivanje vatrozida, tako da nije važno što više volite. Fokusirat ćemo se na verziju preglednika. Prije nego što počnete, potrebno je da se prijavite:

  1. Kroz bilo koji pogodan pretraživač, idite na 192.168.88.1.
  2. Idite na stranicu postavki usmjerivača Microtik

  3. U pokretanju web sučelja usmjerivača odaberite "Webfig".
  4. Pokretanje web sučelja Microtik

  5. Prikazaćete obrazac za prijavu. Unesite prijavu i lozinku u žice, koje su zadane vrijednosti administratora.
  6. Prijavite se na Microtik sučelje

Više o potpunom postavljanju usmjerivača ove kompanije možete saznati u drugom članku na donjoj linku, a mi ćemo se direktno okrenuti konfiguraciji zaštitnih parametara.

Pročitajte još: Kako postaviti mikrotik ruter

Pravila za čišćenje lima i stvaranje novih

Nakon ulaska prikazat ćete glavni izbornik, gdje je ploča sa svim kategorijama prisutna s lijeve strane. Prije dodavanja vlastite konfiguracije, trebat ćete učiniti sljedeće:

  1. Proširite kategoriju "IP" i idite na odjeljak "vatrozid".
  2. Idite na vatrozid na mikrotik ruteru

  3. Očistite sva pravila prisutna pritiskom na odgovarajuće dugme. Potrebno je to proizvesti da biste nastavili sukob u budućnosti prilikom kreiranja vlastite konfiguracije.
  4. Jasan popis pravila zaštite na Microtik usmjerivaču

  5. Ako ste unijeli meni putem pregledača, prelazak na prozor za stvaranje postavljanja provodi se putem gumba "Dodaj", trebali biste kliknuti na program u programu.
  6. Napravite novu pravilo zaštite na Microtik ruteru

Sada, nakon dodavanja svakog pravila, trebate kliknuti na isti tipke za izradu za ponovno implementaciju prozora za uređivanje. Ostanimo detaljnije na svim osnovnim sigurnosnim postavkama.

Provjerite komunikacijski uređaj

Router povezan s računarom ponekad provjerava Windows operativni sistem za aktivnu vezu. Takav postupak možete ručno pokrenuti, ali ova je žalba dostupna samo ako je vatrozid prisutan dozvoljava komunikacija s OS-om. Konfiguriran je na sljedeći način:

  1. Kliknite na "Add" ili crvene plus za prikaz novom prozoru. Ovdje u "lanac" linija, koja se prevodi kao "Mreža" odrediti "ULAZ" - dolazni. Tako da će pomoći da se odredi da sistem se odnosi na ruter.
  2. Izbor tip mreže za MICROTIK Pinting

  3. Stavci "Protokol", podesite "ICMP" vrijednosti. Ovaj tip služi za prenos poruka povezana sa greškama i drugim nestandardne situacijama.
  4. Microtik Pinting protokol izbora

  5. Useliti u sekciji ili karticu Akcionog, gdje instalirati "Prihvati", to jest, ovo uređivanje vam omogućava da sprovede udarac Windows uređaja.
  6. Popnite se da primjenjuju promjene i završiti uređivanje pravila.
  7. Save Settings zaštitu Ruert MICROTIK

Međutim, na ovom, cijeli proces poruka i provjera opreme kroz Windows ne završava. Druga stavka je prenos podataka. Zbog toga, stvoriti novi parametar gdje ste naveli "lanac" - "NAPRIJED", i protokol, navesti kako je to učinjeno u prethodnom koraku.

Drugi pravilo MICROTIK Pinge

Ne zaboravite da provjerite "Akcija", tako da je "Prihvati" se tamo isporučen.

Dozvola instaliranih priključaka

Drugi uređaji su povezani na ruter sa Wi-Fi ili kablova. Osim toga, dom ili grupacije mogu se koristiti. U tom slučaju, morat ćete riješiti instalirane veze, tako da nema problema s pristupom internetu.

  1. Kliknite "Dodaj". Odredite vrstu dolaznog tip mreže. Istrošile malo dole i provjeriti "Osnovana" nasuprot "Veza države" da odredite skup vezu.
  2. Prvo pravilo vladavine MICROTIK vezu

  3. Ne zaboravite da provjerite "akciju", tako da je odabrana stavka koju je potrebno, kao i na prethodnim pravilima konfiguracije. Nakon toga, možete spremiti promjene i idemo dalje.

U drugom pravilu, stavio "naprijed" u blizini "lanac" i označite istu stvar. Ova akcija bi trebala biti potvrđena odabirom "Prihvati", tek nakon toga ide dalje.

Drugo pravilo MICROTIK instalirane veze

povezivati ​​rezolucija

Približno ista pravila moraju biti stvoren za srodne veze, kako se ne bi sukob kada je pokušao autentikacije. Čitav proces se odvija doslovno u nekoliko akcija:

  1. Odredite vladavine vrijednost "lanac" - "Input", sići i označite "Povezani" potvrdu suprotno natpisom "Connection države". Nemojte zaboraviti o poglavlju "Akcija", u kojoj se aktivira isti parametar.
  2. Prva MICROTIK Connection pravilo

  3. U drugom novu konfiguraciju, ostavite tip veze kao isti, ali mreža je "naprijed", takođe u odjeljku Akcije vam je potreban "Prihvati" stavku.
  4. Drugo pravilo pridruženog MICROTIK vezu

Budite sigurni da bi promjene tako da se pravila dodati na listu.

Priključak Rezolucija od LAN

Lokalni korisnici mreža će moći da se poveže samo kada je instaliran u firewall. Da biste uredili, prvo ćete morati da sazna gde je povezan kablovskog (u većini slučajeva to je Ether1), kao i IP adresa vaše mreže. Pročitajte više o ovome u drugom materijalu na donjoj vezu.

Pročitajte više: Kako saznati IP adresu računara

Zatim, trebate konfigurirati samo jedan parametar. To se radi na sledeći način:

  1. U prvom redu, put "Input", a zatim padne na sljedeći "src. Adresa »i upišite IP adresu tamo. "IN. Interface »Odredite" Ether1 "ako je ulazni kabel od provajdera je povezan.
  2. Povezivanje Dozvole Pravilo od LAN MICROTIK

  3. Preseliti u kartici "akcija" da stavi "Prihvati" vrijednosti tamo.

Zabrana pogrešne veze

Stvaranje ovog pravila će vam pomoći u sprečavanju pogrešnih spojeva. Ona se automatski određuje nepouzdani vezama pojedinih faktora, nakon čega su reset i neće dobiti pristup. Morate stvoriti dva parametra. To se radi na sledeći način:

  1. Kao iu nekim ranijim pravilima, prvo odredite "ULAZ", pa se spustite i provjeriti "Invalid" potvrdu u neposrednoj blizini "Connection države".
  2. Prvo pravilo zaštite pogrešnih spojeva MICROTIK

  3. Idite na karticu ili sekciji "akcija" i podesite "Drop" vrijednosti, što znači ispuštanje spojeva ovog tipa.
  4. U novom prozoru, promjena samo "lanac" na "naprijed", ostalo, kao u prethodnom, uključujući i akciju "Drop".
  5. Drugo pravilo pogrešnih spojeva MICROTIK

Također se možete zabraniti drugih pokušaja da se poveže iz vanjskih izvora. To se radi postavljanjem samo jedno pravilo. Nakon "lanac" - "Input" Slip "In. Interface "-" Ether1 "i" akcija "-" kap ".

Zabrana drugih dolazne konekcije od vanjske mreže Microtik

Dozvola saobraćaja iz lokalne mreže na internetu

Rad u RouterOS operativni sistem vam omogućava da razvije višestruke konfiguracije saobraćaja. Nećemo zadržavati na ovom, jer takvo znanje neće biti od koristi normalnim korisnicima. Uzeti u obzir samo jedan firewall pravilo koje vam omogućava da prođe saobraćaj iz lokalne internetu:

  1. Odaberite "lanac" - "Naprijed". Smjestiti se. Sučelje "i" Out. Interface "Vrijednosti" Ether1 ", nakon čega označiti znak uzvika" In. Sučelje.
  2. Pravilo saobraćaja iz lokalne mreže Microtik

  3. U odjeljku "akciju", izaberite akciju "Prihvati".
  4. Nanesite akcija za MICROTIK saobraćaja pravila

Da zabrani ostatak veze, možete i samo sa samo jedno pravilo:

  1. Odaberite samo "naprijed" mreže, ne otkrivajući ništa drugo.
  2. Ban ostatak Microtik veze

  3. U akciji, pobrinite se da je "Drop" vredi.

Prema konačnim konfiguraciji, trebalo bi da ima oko takve šeme Firewall, kao na slici ispod.

Firewall Ruler Pravila Scheme

O tome naš članak dolazi do logičkog zaključka. Ja bih napomenuti da ne moraju primijeniti sva pravila, jer oni ne mogu uvijek biti potrebna, međutim, pokazali smo osnovnih parametara koji je pogodan za većinu običnih korisnika. Nadamo se da informacije koje je bilo korisno. Ako imate bilo kakvih pitanja o ovoj temi, zamolite ih u komentarima.

Čitaj više