Mikrotik Router сайтында брандмауэрди конфигурациялоо

Anonim

Mikrotik Router сайтында брандмауэрди конфигурациялоо

Микротик роутерлери популярдуу жана көптөгөн колдонуучулардын үйлөрүнө же кеңселерине орнотулган. Мындай жабдуулар менен иштин негизги коопсуздугу - бул оң конфигурацияланган брандмауэр. Ал бейтааныштардан тармакка жана атакаларынан коргонуу үчүн параметрлердин жана эрежелер топтому кирет.

Firewall Router Mikrotik конфигурациялаштыруу

Роутер орнотуу веб-интерфейстин же атайын программаны колдонууга мүмкүнчүлүк берген атайын иштөө тутумун колдонуп жүргүзүлөт. Бул эки нускада брандмауэрди түзүүгө зарыл болгон нерселердин бардыгы бар, ошондуктан сиз каалаган нерсеге маани бербейт. Биз браузердин версиясына көңүл бурабыз. Баштайардан мурун, сиз киришиңиз керек:

  1. Каалаган ыңгайлуу браузер аркылуу, 192.168.88.1.
  2. Microtik Router Warthes баракчасына барыңыз

  3. Роутердин баштапкы веб-интерфейсинин ичинде "Webfig" тандаңыз.
  4. Microthik веб интерфейсинин стартпери

  5. Кирүү формасын көрсөтөсүз. Админдин демейки маанилери болуп саналган саптарга кирүү жана сырсөздү киргизиңиз.
  6. Microtik интерфейсине кириңиз

Төмөнкү шилтеме боюнча ушул компаниянын роутерлеринин толук аталышы жөнүндө көбүрөөк маалымат алсаңыз болот, жана биз түздөн-түз коргоочу параметрлердин конфигурациясына өтөт.

Кененирээк маалымат: Микротик Роутерди кантип орнотсо болот

Тазалоочу барак эрежелери жана жаңы жаратуу

Киргенден кийин, сиз бардык категориялар менен панелдин сол жакка бар, ал жерде сиз менюну көрсөтөсүз. Өзүңүздүн конфигурацияңызды кошуудан мурун, сиз төмөнкүлөрдү жасашыңыз керек:

  1. "IP" категориясын кеңейтүү жана "брандмауэр" бөлүмүнө өтүңүз.
  2. Микротик роутериндеги брандмауэрге барыңыз

  3. Тиешелүү баскычты басуу менен бардык эрежелерди тазалоо. Келечектеги конфигурациялоону түзүүдө жаңжалды улантуу үчүн, муну өндүрүү керек.
  4. Микротик роутериндеги коргоо эрежелеринин тунук тизмеси

  5. Эгерде сиз браузер аркылуу менюга кирсеңиз, Орнотуу Жаратылыш терезесине өтүү "" кошуу "баскычын" кошуу "баскычын басып өтүңүз, сиз программадагы программаны чыкылдатыңыз.
  6. Микротик роутеринде жаңы коргоо эрежесин түзүңүз

Эми, ар бир эрежени кошкондон кийин, түзөтүү терезесин кайра жайылтуу үчүн сиз бир эле жаратуу баскычтарын чыкылдатыңыз. Бардык негизги коопсуздук орнотуулары жөнүндө кененирээк бололу.

Байланыш түзмөгүн текшериңиз

Компьютерге туташкан роутер кээде активдүү туташуу үчүн Windows иштөө тутуму тарабынан текшерилет. Мындай процессти кол менен иштете аласыз, бирок бул кайрылуу брандмауэр бул менен байланышка ээ болсо гана болот. Ал төмөнкүдөй конфигурацияланган:

  1. Жаңы терезени көрсөтүү үчүн "кошуу" же кызыл плюс баскычын чыкылдатыңыз. "" "Тармак" деп которулган "Chain" линиясында "Киргизүү" деген сөз - кириш. Демек, бул система роутерге тиешелүү экендигин аныктоого жардам берет.
  2. Микротиктин төгүндү үчүн тармак түрүн тандоо

  3. "Протокол" пунктуна "ICMP" маанисин коюңуз. Бул түрү каталар жана башка стандарттык эмес кырдаалдар менен байланышкан билдирүүлөрдү өткөрүп берүүгө кызмат кылат.
  4. Микротик протоколду тандоо

  5. "Кабыл алуу" деген бөлүктөн же өтмөгүнө жылдырыңыз, башкача айтканда, бул түзөтүү, бул түзөтүү сизге тепкичтиги терезелерди өткөрүүгө мүмкүнчүлүк берет.
  6. Өзгөртүүлөрдү колдонуу үчүн көтөрүлүү жана эрежени түзөтүүнү аягына чыгарыңыз.
  7. Жөндөөлөрдү сактоо RUERT MCROTIK

Бирок, бул боюнча, Windows аркылуу кабарлашуу жана жабдууларды текшерүү процесси бүтпөйт. Экинчи нерсе - маалыматтарды өткөрүп берүү. Демек, сиз "чынжырды" көрсөткөн жаңы параметр түзүңүз, жана протоколду, протоколду белгилеңиз, ал мурунку кадамда кандайча жүргүзүлгөнүн көрсөтүңүз.

Микротик Пинге экинчи эрежеси

Ал жерде "Кабыл алуу" деген сөздү текшерүүнү унутпаңыз.

Орнотулган байланыштардын уруксаты

Башка шаймандар Роутер менен Wi-Fi же кабель менен байланышкан. Мындан тышкары, үй же корпоративдик топ колдонсо болот. Бул учурда, Интернетке кирүүдө эч кандай көйгөй жок орнотулган байланыштарды чечишиңиз керек.

  1. "Кошуу" баскычын чыкылдатыңыз. Кирүүчү тармак түрүнүн түрүн көрсөтүңүз. Туташуу топтомун көрсөтүү үчүн "Туташуу мамлекетинин" карама-каршысы бир аз ылдый түшүп, "Туташуу абалына" карама-каршысын текшериңиз.
  2. Микротик туташуу эрежесинин биринчи эрежеси

  3. Мурунку эрежелердин конфигурациялары боюнча сизге керектүү нерсе тандалгандыгы үчүн "иш-аракетти" текшерүүнү унутпаңыз. Андан кийин өзгөрүүлөрдү сактап, андан ары барсаңыз болот.

Башка бир эрежеде "чынжыр" жакын жердеги "чынжырды" коюңуз жана ошол эле чекитти белгилеңиз. Мындан ары баргандан кийин гана "кабыл алуу" тандоо менен иш-аракет тастыктоо керек.

Микротик орнотулган экинчи эреже

Токтом менен байланышкан туташуулар

Болжол менен бирдей эрежелер аныкталган туташууга аракет кылганда, чыр-чатактай болбош үчүн, байланышкан байланыштар үчүн түзүлүшү керек. Бүт процесс бир нече иш-аракеттерде жүргүзүлөт:

  1. "Chain" маанисин аныктоо үчүн - "Киргизүү" наркы - "Тышкы" жазуусу "Туташуу абалы" деген сөздүн карама-каршы кутучасын белгилеңиз. Ушул эле параметр жандырылган "Аракет" бөлүмүн унутпаңыз.
  2. Биринчи MicroTIK Туташуу эрежеси

  3. Экинчи жаңы конфигурацияда туташуу түрүн ошол эледай калтырып, бирок тармак "алдыга", ошондой эле "кабыл алуу" деген буюмга керектүү нерсе керек.
  4. Байланышкан Микротик туташуусу

Өзгөртүүлөрдү тизмеге кошулуу үчүн, өзгөртүүлөрдү сактап калууну унутпаңыз.

LANдан туташуу

Жергиликтүү тармак колдонуучулары брандмауэр эрежелерине орнотулган кезде гана байланыша алышат. Түзөтүү үчүн, алгач провайдер кабели туташкан жерди билишиңиз керек (көпчүлүк учурда, бул Ether1), ошондой эле сиздин тармактын IP дареги. Төмөнкү шилтеме боюнча бул жөнүндө дагы бир материалда кененирээк маалымат алыңыз.

Кененирээк маалымат: Компьютериңиздин IP дарегин кантип табууга болот

Андан кийин, сиз бир гана параметрди конфигурациялашыңыз керек. Бул төмөнкүдөй жасалат:

  1. Биринчи сапта "Киргизүүнү" кой, андан кийин кийинки "SRC" түшөт. Дареги »жана ал жакта IP дарегин териңиз. "In. Интерфейс »Эгерде провайдерден киргизүү кабели туташтырылган болсо, интерфейс" Ether1 "көрсөтүңүз.
  2. LAN Microtik комиссиясы

  3. "Кабыл алуу" маанисин "кабыл алуу" маанисин "кабыл алуу" өтмөгүнө өтүңүз.

Туура эмес байланыштарга тыюу салуу

Бул эрежени түзүүдө ката кошулмаларды алдын алууга жардам берет. Ал автоматтык түрдө белгилүү бир факторлор тарабынан ишенимсиз байланыштар аныкталат, андан кийин алар баштапкы абалга келтирилет жана мүмкүнчүлүгү берилбейт. Сиз эки параметрди түзүшүңүз керек. Бул төмөнкүдөй жасалат:

  1. Мурунку эрежелерде болгондой, сиз биринчи жолу "Киргизүүнү" көрсөтүп, андан кийин "Туташуу мамлекетинин жанындагы" жараксыз "белгини белгилеңиз.
  2. Туура эмес кошулмаларды коргоо эрежеси Microtik

  3. "Аракет" өтмөгүнө өтүңүз же "Акция" бөлүмүнө барып, "тамчы" маанисин коюңуз, бул ушул типтеги кошулууларды төгүү дегенди билдирет.
  4. Жаңы терезеде, "Алга" "Алдыга", калгандары, мурункудай эле, "тамчы" иш-аракетин, "алдыга" деп өзгөртүңүз.
  5. Туура эмес кошулмалардын экинчи эрежеси Microtik

Сиз ошондой эле тышкы булактардан туташуу үчүн башка аракеттерди жасоого тыюу сала аласыз. Бул бир эле эрежени жөндөө менен жасалат. "Chain" кийин - "киргизүү" слипти "киргизүү". Интерфейс "-" Ether1 "жана" Аракет "-" Тамчы ".

Микротиктин тышкы тармагынан башка кириш байланыштарга тыюу салуу

Интернеттеги жергиликтүү тармакта трафиктин уруксаты

Маршрут иштетүүчү тутумда иштөө бир нече жол конфигурацияларын иштеп чыгууга мүмкүнчүлүк берет. Биз бул жөнүндө жашабайбыз, анткени мындай билим кадимки колдонуучуларга пайдалуу болбойт. Жергиликтүү интернеттен трафиктен өтүүгө мүмкүнчүлүк берген бир гана брандмауэр эрежесин карап көрөлү.

  1. "Chain" - "Алга" тандаңыз. "In". Интерфейс "жана" чыгып. "Этерль1" интерфейс "Этерлдин баалуулуктары", андан кийин ("in. Interface.
  2. Жергиликтүү аймак тармагындагы трафиктин эрежеси

  3. "Аракет" бөлүмүндө, "кабыл алуу" иш-аракетин тандаңыз.
  4. Микротик жол эрежелерин колдонууга аракет кылыңыз

Калган байланыштарга тыюу салуу үчүн, сиз бир гана эреже менен гана кыла аласыз:

  1. Башка нерсени ачыкка чыгарба, "Алга" тармагын гана тандаңыз.
  2. Калган Micro Microtik туташууларын тыюу

  3. Аракет кылып, "тамчы" бааланат.

Акыркы конфигурацияга ылайык, төмөндөгү скриншоттордо ушундай брандмауэр схемасына ээ болушуңуз керек.

Firewall Ruller эрежелери схемасы

Бул боюнча, биздин макала логикалык корутундуга чейин башталат. Бардык эрежелерди колдонуунун кажети жок экендигин белгилегим келет, анткени алар дайыма эле талап кылынбайт, анткени биз көпчүлүк кадимки колдонуучуларга ылайыктуу негизги шарттарды көрсөттүк. Берилген маалымат пайдалуу деп үмүттөнөбүз. Эгерде сизде ушул темада кандайдыр бир суроолор болсо, анда алардан комментарий бериңиз.

Көбүрөөк окуу