Mikrotic राउटरमा फायरवाल कन्फिगर गर्नुहोस्

Anonim

Mikrotic राउटरमा फायरवाल कन्फिगर गर्नुहोस्

Mikrotich राउटरहरू लोकप्रिय छन् र धेरै प्रयोगकर्ताहरूबाट कार्यालयहरू वा कार्यालयहरूमा स्थापित छन्। त्यस्ता उपकरणहरूको साथ कामको मुख्य सुरक्षा भनेको सही कन्फिगर गरिएको आगोको ज्वाला हो। यसले नेटवर्क र नियमहरूको सेट अपरिचित र ह्याकिंगबाट नेटवर्क संरक्षण गर्न नियमहरू समावेश गर्दछ।

फायरवाल राउटर मिट्रोटिक कन्फिगर गर्नुहोस्

राउटर सेटअप विशेष अपरेटिंग प्रणालीको प्रयोग गरेर गरिएको छ जुन तपाईंलाई वेब ईन्टरफेस वा विशेष कार्यक्रम प्रयोग गर्न अनुमति दिन्छ। दुईवटा यी संस्करणहरूमा फायरवाल सम्पादनका लागि सबै आवश्यक छन्, त्यसैले तपाईं जे चाहानुहुन्छ त्यसले फरक पार्दैन। हामी ब्राउजर संस्करणमा ध्यान केन्द्रित गर्नेछौं। तपाईंले सुरु गर्नु अघि, तपाईंले लगइन गर्न आवश्यक छ:

  1. कुनै पनि सुविधाजनक ब्राउजरको माध्यमबाट, 1 2. 2.1.168.88.88.1 मा जानुहोस्।
  2. माइक्रोमोरिक राउटर सेटिंग्स पृष्ठमा जानुहोस्

  3. राउटरको वेब इन्टरफेसमा राउटरको ईन्टरफेसमा, "वेबफिगर" चयन गर्नुहोस्।
  4. माइक्रोटोक वेब ईन्टरफेस स्टार्टअप

  5. तपाईं लगइन फारम प्रदर्शन गर्नुहुनेछ। तान्न र पासवर्ड प्रविष्ट गर्नुहोस् स्ट्रिंगमा पासवर्ड प्रविष्ट गर्नुहोस्, जुन व्यवस्थापनको पूर्वनिर्धारित मानहरू हुन्।
  6. माइक्रोटोकमा लगईन गर्नुहोस्

तपाईं तलका लिंकमा अर्को कम्पनीका राउन्डरहरूको पूर्ण सेटिंगको बारेमा अधिक पत्ता लगाउन सक्नुहुन्छ, र हामी सुरक्षात्मक प्यारामिटरहरूको कन्फिगरेसनमा परिणत हुनेछौं।

अधिक पढ्नुहोस्: कसरी Mikrotick राउटर सेट अप गर्ने

सफाई पाना नियमहरू सफा गर्दै र नयाँ सिर्जना गर्दै

प्रवेश गरिसकेपछि, तपाईं मुख्य मेनू प्रदर्शन गर्नुहुनेछ, जहाँ सबै कोटीहरूसँग प्यानल बायाँको साथ उपस्थित छ। तपाईंको आफ्नै कन्फिगरेसन थप्नु अघि, तपाईंले निम्न गर्नु आवश्यक पर्दछ:

  1. "IP" कोटि विस्तार गर्नुहोस् र "फायरवाल" सेक्सनमा जानुहोस्।
  2. माइक्रोटोकमा फायरवालमा जानुहोस्

  3. उपयुक्त बटन थिचेर सबै नियमहरू सफा गर्नुहोस्। भविष्यमा द्वन्द्व जारी गर्न यो उत्पादन गर्न आवश्यक छ तपाईंको आफ्नै कन्फिगरेसन सिर्जना गर्दा।
  4. माइक्रोटोकमा सुरक्षा नियमहरूको स्पष्ट सूची

  5. यदि तपाइँ ब्राउजर मार्फत मेनूमा प्रवेश गर्नुभयो भने, सेटअप निर्माणको स are ्क्रमणको लागि "थप्नुहोस्" बटन मार्फत सम्पन्न गरिन्छ, तपाईंले कार्यक्रममा कार्यक्रममा क्लिक गर्नुपर्दछ।
  6. माइक्रोटोिक राउटरमा नयाँ सुरक्षा नियम सिर्जना गर्नुहोस्

अब, प्रत्येक शासनमा थप्न पछि, सम्पादन विन्डो पुन: तय गर्न-डिप्पोन गर्न पनि उही सृष्टि बटनमा क्लिक गर्नुपर्नेछ। सबै आधारभूत सुरक्षा सेटिंग्समा थप विस्तृत रूपमा रहनुहोस्।

संचार उपकरण जाँच गर्नुहोस्

कम्प्युटरमा जडान राउटर कहिलेकाँही विन्डोज अपरेटिंग प्रणाली द्वारा सक्रिय जडानको लागि जाँच गरिन्छ। तपाईं म्यानुअली यस्तो प्रक्रिया चलाउन सक्नुहुन्छ, तर यो अपील मात्र उपलब्ध छ यदि फायरवाल मात्र छ भने ओओले ओएससँग संचार अनुमति छ। यो निम्नानुसार कन्फिगर गरिएको छ:

  1. नयाँ विन्डो प्रदर्शन गर्न "थप्नुहोस्" वा रातो प्लसमा क्लिक गर्नुहोस्। यहाँ "चेन" लाइनमा, जुन "नेटवर्क" को रूपमा अनुवाद गरिएको छ "इनपुट" - आगमन। यसैले यसले निर्धारण गर्न मद्दत गर्दछ कि प्रणालीले राउटरलाई जनाउँछ।
  2. माइक्रोटोक पिन्टिंगको लागि नेटवर्क प्रकार छनौट गर्दै

  3. "प्रोटोओल" आईटममा, "ICOP" मान सेट गर्नुहोस्। यस प्रकारले त्रुटिहरू र अन्य गैर-मानक परिस्थितिहरूसँग सम्बन्धित सन्देशहरू प्रसारण गर्न मद्दत गर्दछ।
  4. माइक्रोटोक पिन्ट प्रोटोकोल चयन

  5. कार्यको धारा वा ट्याबमा सार्नुहोस्, जहाँ "स्वीकार गर्नुहोस्", यो हो, यो सम्पादनले तपाईंलाई विन्डोज उपकरण लात हाल्ने अनुमति दिन्छ।
  6. परिवर्तनहरू लागू गर्न र शासनको सम्पादन पूरा गर्न माथि चढ्नुहोस्।
  7. सेटिंग्स संरक्षण rumert माइक्रोडिक बचत गर्नुहोस्

यद्यपि यसमा सन्देशको सम्पूर्ण प्रक्रिया र विन्डोज मार्फत उपकरणहरू जाँच हुँदैन। दोस्रो वस्तु डाटाको स्थानान्तरण हो। तसर्थ, नयाँ प्यारामिटर बनाउनुहोस् जहाँ तपाईं निर्दिष्ट गर्नुहोस् "चेन", र प्रोटोकल, यो कसरी अघिल्लो चरणमा गरिएको थियो निर्दिष्ट गर्नुहोस्।

माइक्रोटोक PINE को दोस्रो नियम

"कार्य" जाँच गर्न नबिर्सनुहोस् ताकि त्यहाँ "स्वीकार" छ।

स्थापना गरिएको जडानहरूको अनुमति

अन्य उपकरणहरू WI-FI वा केबनको साथ राउटरमा जडित छन्। थप रूपमा, एक घर वा कर्पोरेट समूह प्रयोग गर्न सकिन्छ। यस अवस्थामा, तपाईंले स्थापना गरिएको जडानहरू समाधान गर्न आवश्यक छ ताकि त्यहाँ इन्टरनेट पहुँचको साथ कुनै समस्या छैन।

  1. "थप्नुहोस्" क्लिक गर्नुहोस्। आगमन नेटवर्क प्रकारको प्रकार निर्दिष्ट गर्नुहोस्। जडान सेट सेट गर्न "जडान राज्य" विपरीत "जडान राज्य" विपरित "जडान राज्य" विपरित "स्थापना" विपरीत "स्थापित" जाँच गर्नुहोस्।
  2. माइक्रोटोक कनेक्शन नियमको पहिलो नियम

  3. "कार्य" जाँच गर्न नबिर्सनुहोस् ताकि तपाईलाई चाहिएको वस्तु चयन गरिएको छ, जुन अघिल्लो नियम कन्फिगरेसनमा। त्यस पछि, तपाईं परिवर्तनहरू बचत गर्न सक्नुहुनेछ र अगाडि बढ्न सक्नुहुन्छ।

अर्को शासनमा, "श्रृंखला" नजिकैको "अगाडि" राख्नुहोस् र उही बिन्दुमा टिक गर्नुहोस्। कार्य पनि अगाडि बढेर "स्वीकार्नुहोस्" चयन गरेर पुष्टि गर्नुपर्दछ।

माइक्रोएक्टिक स्थापना गरिएको जडानको दोस्रो नियम

रिजोलुसन सम्बन्धित जडानहरू

लगभग समान नियमहरू सम्बन्धित जडानहरूको लागि सिर्जना गर्नु आवश्यक छ, द्वन्दको लागि होइन जब प्रमाणिकरणको प्रयास गरिन्छ। सम्पूर्ण प्रक्रिया शाब्दिक रूपमा धेरै कार्यहरूमा गरिन्छ:

  1. नियम "चेन" - "इनपुट" को लागी निर्धारण गर्नुहोस् - "इनपुट", माथि जानुहोस् "सम्बन्धित" चेकबक्स "मा" सम्बन्धित "चेकबक्स" विपरीत जडान स्टेटबक्शन "। "कार्य" खण्डको बारेमा नबिर्सनुहोस्, जहाँ समान प्यारामिटर सक्रिय छ।
  2. पहिलो माइक्रोट कनेक्शन नियम

  3. दोस्रो नयाँ कन्फिगरेसनमा, जडान प्रकारलाई समान रूपमा छोड्नुहोस्, तर नेटवर्क "अगाडि" सेट गरिएको छ, साथै कार्य सेक्सनलाई तपाईंलाई "स्वीकार्नुहोस्" वस्तु चाहिन्छ।
  4. सम्बन्धित माइक्रोटिक जडानको दोस्रो नियम

परिवर्तनहरू राख्न निश्चित गर्नुहोस् कि सूचीमा नियमहरू सूचीमा थपिने छन्।

ल्यानबाट जडान रिजोलुसन

स्थानीय नेटवर्क प्रयोगकर्ताहरू केवल फायरवाल नियमावलीमा स्थापना भएपछि मात्र जडान गर्न सक्षम हुनेछन्। सम्पादन गर्न, तपाईंले सर्वप्रथम केबल जडान भएको ठाउँमा पत्ता लगाउनेछ जहाँ प्रदायक केबल जडान भएको छ (धेरै जसो केसहरूमा यो ईपो ठेगाना हो, साथै तपाईंको नेटवर्कको आईपी ठेगाना। तल लिंकमा अर्को सामग्रीमा यसको बारेमा अधिक पढ्नुहोस्।

अधिक पढ्नुहोस्: कसरी तपाईंको कम्प्युटरको आईपी ठेगाना पत्ता लगाउने

अर्को, तपाइँ केवल एक प्यारामिटर कन्फिगर गर्न आवश्यक छ। यो निम्नानुसार गरिएको छ:

  1. पहिलो लाइनमा, "इनपुट" राख्नुहोस्, त्यसपछि अर्को "SRC मा ड्रप गर्नुहोस्। ठेगाना »र त्यहाँ आईपी ठेगाना टाइप गर्नुहोस्। "मा। इन्टरफेस »" ईथर 1 "निर्दिष्ट गर्नुहोस् यदि प्रदायकबाट इनपुट केट यसमा जडित छ।
  2. ल्यान माइक्रोडिकबाट कनेक्शन अनुमतिहरू नियम

  3. "स्वीकार्य" मान राख्नु "कार्य" ट्याबमा जानुहोस्।

गलत जडानहरूको निषेध

यो नियम सिर्जना गर्दा गलत यौगिक रोक्न मद्दत गर्दछ। यो स्वचालित रूपमा निश्चित कारकहरूले अविश्वसनीय जडानहरू द्वारा निर्धारण गर्दछ, जस पछि तिनीहरू रिसेट हुन्छन् र पहुँच प्रदान गरिने छैन। तपाईंले दुई प्यारामिटरहरू सिर्जना गर्न आवश्यक छ। यो निम्नानुसार गरिएको छ:

  1. केहि पहिलेको नियमहरूमा जस्तै, तपाईंले पहिले "इनपुट" निर्दिष्ट गर्नुभयो, तब "जडान राज्य" नजिकको "अमान्य" चेकबक्स जाँच गर्नुहोस्।
  2. गलत यौगिक माइक्रोटोकमा संरक्षणको पहिलो नियम

  3. ट्याब वा सेक्सन "कार्य" मा जानुहोस् "ड्रप" मान सेट गर्नुहोस्, जसको अर्थ यो प्रकारको यौगिकहरूको डिस्चार्ज हो।
  4. नयाँ विन्डोमा, केवल "चेन" फर्स्ट ", बाँकी परिवर्तन गर्नुहोस्, बाँकी एकमा जस्तै कार्य सहित" ड्रप "।
  5. गल्तीसस यौनको दोस्रो नियम माइक्रोटोकमा

तपाईं बाह्य स्रोतहरूबाट जडान गर्न अन्य प्रयासहरू प्रतिबन्धित गर्न सक्नुहुन्छ। यो केवल एक नियम सेट गरेर गरिन्छ। "चेन" पछि - "इनपुट" स्लिप "मा। इन्टरफेस "-" ईथर 1 "र" कार्य "-" ड्रप "।

माइक्रोटोकमा बाह्य नेटवर्कबाट अन्य आगमन जडानहरूको निषेध

इन्टरनेटमा स्थानीय नेटवर्कबाट ट्राफिकको अनुमति

राउटोस अपरेटिंग प्रणालीमा कामले तपाईंलाई बहु ट्राफिक कन्फिगरेसनहरू विकास गर्न अनुमति दिन्छ। हामी यसमा बस्ने छैनौं, किनकि त्यस्तो ज्ञान सामान्य प्रयोगकर्ताहरूको लागि उपयोगी छैन। केवल एक फायरवाल्टर नियम विचार गर्नुहोस् जुन तपाईंलाई स्थानीय इन्टरनेटबाट ट्राफिक पारित गर्न अनुमति दिन्छ:

  1. "चेन" चयन गर्नुहोस् - "अगाडि"। स्थापीत हुनु। इन्टरफेस "र" बाहिर। इन्टरफेस "मान" ईथर 1 ", पछि गणित चिह्न चिह्नहरू चिन्ह लगाउनुहोस्। इन्टरफेस।
  2. स्थानीय क्षेत्र नेटवर्क माइक्रोटोिकबाट ट्राफिकको नियम

  3. "कार्य" सेक्सनमा, कार्य "स्वीकार" चयन गर्नुहोस्।
  4. माइक्रोटोक ट्राफिक नियमहरूको लागि कार्य लागू गर्नुहोस्

बाँकी जडानहरूलाई निषेध गर्न, तपाईं केवल एक नियमको साथ मात्र सक्नुहुन्छ:

  1. केवल "अगाडि" नेटवर्क चयन गर्नुहोस्, अरू केहि पनि उजागर नगर्नुहोस्।
  2. बाँकी माइक्रोटिक जडानहरू प्रतिबन्धित गर्नुहोस्

  3. कार्यमा, निश्चित गर्नुहोस् कि "ड्रप" लायक छ।

अन्तिम कन्फिगरेसनका अनुसार, तपाईंसँग यस्तो फायरवाल योजनाको बारेमा तलको स्क्रीनशटमा हुनुपर्दछ।

फायरवाल शासक नियम नियम योजना

यसमा हाम्रो लेख तार्किक निष्कर्षमा आउनेछ। म नोट गर्न चाहन्छु कि तपाईंले सबै नियमहरू प्रयोग गर्नुपर्दैन, किनकि तिनीहरू सँधै आवश्यक नहुन सक्छ, हामीले आधारभूत सेटिंग प्रदर्शन गर्यौं जुन सबै साधारण प्रयोगकर्ताहरूको लागि उपयुक्त छ। हामी आशा गर्दछौं कि प्रदान गरिएको जानकारी उपयोगी थियो। यदि तपाईंसँग यस विषयमा कुनै प्रश्नहरू छन् भने, तिनीहरूलाई टिप्पणीहरूमा सोध्नुहोस्।

थप पढ्नुहोस्