미크로 틱 라우터에 구성 방화벽

Anonim

미크로 틱 라우터에 구성 방화벽

미크로 틱 라우터는 인기가 많은 사용자의 가정 또는 사무실에 설치됩니다. 이러한 장비와 작업의 주요 보안은 방화벽 구성되는 권리입니다. 그것은 낯선 사람과 해킹으로부터 네트워크를 보호하기 위해 매개 변수와 규칙의 집합이 포함되어 있습니다.

구성 방화벽 라우터 미크로 틱

라우터 설정은 웹 인터페이스 또는 특별 프로그램을 사용할 수있는 특별한 운영 체제를 사용하여 수행됩니다. 두 이러한 버전에서 그래서 당신이 선호 중요하지 않습니다, 모든 방화벽을 편집 할 필요가있다. 우리는 브라우저 버전에 초점을 맞출 것이다. 시작하기 전에, 당신은 로그인해야합니다

  1. 편리한 브라우저를 통해 192.168.88.1로 이동합니다.
  2. MICROTIK 라우터 설정 페이지로 이동

  3. 라우터의 시작 웹 인터페이스에서 "Webfig"를 선택합니다.
  4. MICROTIK 웹 인터페이스 시작

  5. 당신은 로그인 폼을 표시합니다. 관리자의 기본값 인 문자열의 로그인 및 암호를 입력합니다.
  6. Microtik 인터페이스에 로그인

당신은 아래 링크에 다른 기사에서이 회사의 라우터의 전체 설정에 대한 자세한 내용을 찾을 수 있습니다, 우리는 보호 매개 변수의 구성에 직접 켜집니다.

더 읽기 : 미크로 틱 라우터를 설정하는 방법

시트 규칙을 클렌징하고 새로운 창조

입력 한 후, 당신은 모든 범주와 패널이 왼쪽에 존재 메인 메뉴를 표시합니다. 자신의 구성을 추가하기 전에 다음을 수행해야합니다 :

  1. 은 "IP"범주를 확장하고 "방화벽"섹션으로 이동하십시오.
  2. MICROTIK 라우터에 방화벽으로 이동

  3. 청소 모든 규칙은 해당 버튼을 눌러 제시한다. 당신의 자신의 구성을 만들 때 향후 갈등을 계속하기 위해이 생산하는 것이 필요하다.
  4. Microtik 라우터에 보호 규칙의 목록 지우기

  5. 당신이 브라우저를 통해 메뉴를 입력 한 경우, 설정 만들기 창으로의 전환이 "추가"버튼을 통해 수행, 프로그램에서 프로그램을 클릭합니다.
  6. Microtik 라우터에 대한 새로운 보호 규칙 만들기

이제 각 규칙을 추가 한 후, 당신은 편집 창을 다시 배포하기 위해 같은 생성 버튼을 클릭해야합니다. 모든 기본 보안 설정에 대한 자세한 상세하게하자 숙박.

확인 통신 장치

컴퓨터에 연결된 라우터는 때때로 활성 연결에 대한 Windows 운영 체제에 의해 확인된다. 수동으로 이러한 프로세스를 실행할 수 있지만 방화벽이 OS와 현재 허가 통신 인 경우에만이 매력 사용할 수 있습니다. 다음과 같이 구성됩니다.

  1. "추가"또는 빨간색 플러스 새 창을 표시하려면 클릭합니다. 수신 - 여기로 번역 된 "체인"라인에서 "네트워크"는 "INPUT"을 지정합니다. 그래서 시스템이 라우터에 참조하는 결정하는 데 도움이됩니다.
  2. MICROTIK Pinting에 대한 네트워크 유형 선택

  3. 은 "프로토콜"항목에서 "ICMP"값을 설정합니다. 이러한 유형의 오류 및 기타 표준이 아닌 상황과 관련된 전송 메시지를 제공합니다.
  4. Microtik Pinting 프로토콜 선택

  5. "동의"설치 작업의 섹션 또는 탭으로 이동, 즉,이 편집을 사용하면 Windows 장치 킥을 수행 할 수 있습니다.
  6. 변경 사항을 적용하고 규칙의 편집을 완료하는 데 올라가.
  7. 설정 저장 보호 Ruert MICROTIK

그러나,이에, 윈도우를 통해 메시징 및 검사 장비의 전체 ​​과정은 끝나지 않습니다. 두 번째 항목은 데이터의 전송이다. "FORWARD"및 프로토콜이 이전 단계에서 수행 된 방법을 지정 - 따라서, 당신은 "체인"을 지정하여 새 매개 변수를 작성합니다.

MICROTIK Pinge 두번째 규칙

즉이 전달된다 "동의"그래서 "액션"을 확인하는 것을 잊지 마십시오.

설치 연결 권한

다른 장치들은 Wi-Fi 접속 또는 케이블 라우터에 접속된다. 또한, 가정이나 기업 그룹을 사용할 수 있습니다. 이 경우 인터넷 접속에 문제가 없도록 설치 연결을 해결해야합니다.

  1. "추가"를 클릭하십시오. 들어오는 네트워크 유형의 유형을 지정합니다. 비트 다운을 실행하고 연결 설정을 지정하려면 "연결 상태"반대 "설립"을 확인하십시오.
  2. MICROTIK 연결 규칙의 첫 번째 규칙

  3. 이전 규칙 구성에서와 같이, 그래서 당신이 필요로하는 항목이 선택되어 있는지 "액션"을 확인하는 것을 잊지 마십시오. 그 후, 당신은 변경 사항을 저장하고 더 갈 수 있습니다.

다른 규칙에서 "체인"근처 "앞으로"를 넣어 같은 지점을 선택합니다. 액션은 또한 더 이동 후에, "동의"를 선택하여 확인해야합니다.

MICROTIK의 두 번째 규칙은 연결을 설치

해상도 관련 연결

약 동일한 규칙은 인증이 시도 될 때 충돌하지 않도록하기 위해, 관련 연결을 생성해야합니다. 전체 과정은 말 그대로 여러 가지 작업을 수행한다 :

  1. 규칙의 값 "체인"결정 - "입력"을, 내려 가서 비문 "연결 상태"반대 "관련"확인란을 선택합니다. 같은 매개 변수가 활성화되는 "액션"섹션에 대해 잊지 마세요.
  2. 먼저 MICROTIK 연결 규칙

  3. 두 번째 새 구성에서 동일하게 연결 유형을두고 있지만, 네트워크가 "전달"로 설정, 또한 작업 섹션에서 당신은이 항목을 "동의"해야합니다.
  4. 관련 MICROTIK 연결 번째 규칙

규칙이 목록에 추가되도록 변경 사항을 유지해야합니다.

LAN에서 연결 해상도

지역 네트워크 사용자가 방화벽 규칙에 설치되어있는 경우에만 연결할 수 있습니다. 편집하려면 먼저 공급자 케이블이 연결되어있는 곳을 찾아야합니다,뿐만 아니라 네트워크의 IP 주소 (대부분의 경우는 Ether1이다). 아래 링크의 다른 자료에서 이것에 대해 더 자세히 알아보십시오.

자세히보기 : 컴퓨터의 IP 주소를 찾는 방법

다음으로, 당신은 하나의 매개 변수를 구성해야합니다. 이것은 다음과 같이 수행됩니다.

  1. 첫 번째 줄에서, 그 다음 "SRC 드롭,"INPUT "을 넣어. 주소»그리고 거기에 IP 주소를 입력합니다. "에. 공급자로부터의 입력 케이블이 연결된 경우 인터페이스 "Ether1"를 지정».
  2. 연결 권한 LAN MICROTIK에서 규칙

  3. "승인"값이 넣어 "작업"탭으로 이동합니다.

잘못된 연결 금지

이 규칙을 작성하면 잘못된 화합물을 방지 할 수 있습니다. 그것은 자동으로 재설정하고 액세스가 제공되지 않습니다 후 특정 요인에 의해 신뢰할 수없는 연결에 의해 결정된다. 당신은 두 개의 매개 변수를 작성해야합니다. 이것은 다음과 같이 수행됩니다.

  1. 일부 이전 규칙, 당신은 먼저, "INPUT"을 지정 드롭 다운 "연결 상태"근처 "잘못된"확인란을 선택합니다.
  2. 오 화합물의 보호의 첫 번째 규칙 MICROTIK

  3. 탭 또는 섹션 '액션'로 이동하고이 유형의 화합물의 배출 수단 "드롭"값을 설정.
  4. 액션 "드롭"을 포함한 이전의 하나의 "앞으로", 나머지에 새 창 변경 전용 "체인"합니다.
  5. 오 화합물 번째 규칙 MICROTIK

또한 외부 소스에서 연결하기 위해 다른 시도를 금지 할 수 있습니다. 이것은 단지 하나의 규칙을 설정하면됩니다. "입력"슬립 "에서 -"체인 "후. 인터페이스 "-"Ether1 "와"액션 "-"DROP ".

Microtik의 외부 네트워크에서 다른 들어오는 연결 금지

인터넷에서 로컬 네트워크 트래픽의 권한

Routeros 운영 체제의 작업은 여러 트래픽 구성을 개발할 수 있습니다. 이러한 지식은 일반 사용자에게 유용하지 않습니다 때문에 우리는이에 연연하지 않습니다. 로컬 인터넷에서 트래픽을 전달할 수 있습니다 하나의 방화벽 규칙을 고려 :

  1. "전달"- "체인"을 선택합니다. 에서 "설정합니다. 인터페이스 "와"아웃. 에서 "느낌표를 표시 한 후,"인터페이스 "값"Ether1. 상호 작용.
  2. 로컬 영역 네트워크 Microtik 트래픽의 규칙

  3. "작업"섹션에서 "수락"작업을 선택합니다.
  4. MICROTIK 교통 규칙에 대한 조치 적용

, 연결의 나머지 부분을 금지 할 수도 있습니다 단 하나 명의 규칙 :

  1. 단지 "앞으로"네트워크, 무엇을 노출하지를 선택합니다.
  2. Microtik 연결의 나머지 금지

  3. 액션에서 "드롭은"가치가 있는지 확인합니다.

최종 구성에 따르면, 아래의 스크린 샷과 같이, 이러한 방화벽 방식에 대해 가져야한다.

방화벽 눈금자 규칙 계획

이에 따라 우리 기사는 논리적 인 결론에 나타납니다. 나는 그들이 항상 필요하지 않을 수도 있기 때문에, 그러나, 우리는 대부분의 일반 사용자에 적합한 기본 설정을 보여, 당신은 모든 규칙을 적용 할 필요가 없습니다 점에 유의하고 싶습니다. 우리는 제공된 정보가 유용 바랍니다. 이 주제에 대한 질문이있는 경우 의견을 부탁드립니다.

더 읽어보기