Konfigurácia brány firewall na routere Mikrotik

Anonim

Konfigurácia brány firewall na routere Mikrotik

Mikrotik Smerovače sú populárne a inštalované v domácnostiach alebo kanceláriách od mnohých používateľov. Hlavnou bezpečnosťou práce s takýmto zariadením je správna konfigurovaná firewall. Zahŕňa súbor parametrov a pravidiel na ochranu siete pred cudzincami a hackovaním.

Konfigurácia brány firewall Mikrotik

Nastavenie smerovača sa vykonáva pomocou špeciálneho operačného systému, ktorý vám umožní používať webové rozhranie alebo špeciálny program. V dvoch týchto verziách sú potrebné na úpravu brány firewall, takže nezáleží na tom, čo uprednostňujete. Zameriame sa na verziu prehliadača. Predtým, ako začnete, musíte sa prihlásiť:

  1. Prostredníctvom akéhokoľvek pohodlného prehliadača prejdite na 192.168.88.1.
  2. Prejdite na stránku Nastavenia Micrtik Router

  3. Vo štartovacom webe routera vyberte možnosť "WebFig".
  4. Micrtik Web Interface Startup

  5. Zobrazí sa prihlasovací formulár. Zadajte prihlasovacie meno a heslo do reťazcov, ktoré sú predvolenými hodnotami administrácie.
  6. Prihláste sa do rozhrania Micrtik

Viac informácií o úplnom nastavení smerovačov tejto spoločnosti nájdete v inom článku na nižšie uvedenom článku a my sa otáčame priamo na konfiguráciu ochranných parametrov.

Čítajte viac: Ako nastaviť Mikrotik Router

Pravidlá čistiaceho listu a vytváranie nových

Po zadaní sa zobrazí hlavné menu, kde je panel so všetkými kategóriami prítomný vľavo. Pred pridaním vlastnej konfigurácie budete musieť vykonať nasledovné:

  1. Rozbaľte kategóriu "IP" a prejdite na časť "Firewall".
  2. Choďte do brány firewall na smerovači Micrtik

  3. Vyčistite všetky pravidlá prítomné stlačením príslušného tlačidla. Je potrebné vytvoriť to, aby som pokračoval v konflikte v budúcnosti pri vytváraní vlastnej konfigurácie.
  4. Vymazať zoznam pravidiel ochrany na Micrtik Router

  5. Ak ste vstúpili do ponuky prostredníctvom prehliadača, prechod na okno nastavenia vytvárania sa vykonáva cez tlačidlo "Pridať", mali by ste kliknúť na program v programe.
  6. Vytvorte nové pravidlo ochrany na smerovači Micrtik

Po pridaní každého pravidla budete musieť kliknúť na rovnaké tlačidlá vytvorenia, aby ste znovu nasadiť okno úprav. Zostaneme podrobnejšie na všetkých základných nastaveniach zabezpečenia.

Skontrolujte komunikačné zariadenie

Router pripojený k počítaču sa niekedy skontroluje operačný systém Windows pre aktívne pripojenie. Takýto proces môžete spustiť manuálne, ale toto odvolanie je k dispozícii len vtedy, ak je brána firewall prítomná, umožňuje komunikáciu s OS. Je nakonfigurovaný takto:

  1. Ak chcete zobraziť nové okno, kliknite na "Pridať" alebo Red Plus. Tu v "reťazovom" riadku, ktorá je preložená ako "sieť" zadať "vstup" - prichádzajúce. Takže to pomôže určiť, že systém sa vzťahuje na smerovač.
  2. Výber typu siete pre Micrtik Pinting

  3. K položke "Protocol" nastavte hodnotu "ICMP". Tento typ slúži na prenos správ spojených s chybami a inými neštandardnými situáciami.
  4. Výber protokolu Micrtik Pinting Protocol

  5. Presunúť do úseku alebo na karte akcie, kde inštalácia "Accept", to znamená, že táto úprava umožňuje vykonať kop kop.
  6. Vyliezť na Aplikujte zmeny a dokončite úpravu pravidla.
  7. Uložiť nastavenia Ochrana Ruert Micrtik

Avšak, na tomto, celý proces messaging a kontrolu zariadení cez Windows neskončí. Druhou položkou je prenos údajov. Vytvorte preto nový parameter, kde zadáte "reťaz" - "dopredu" a protokol, uveďte, ako sa vykonalo v predchádzajúcom kroku.

Druhé pravidlo Micrtik Pinge

Nezabudnite skontrolovať "akciu", takže "ACCEPT" je tam.

Povolenie nainštalovaných pripojení

Ostatné zariadenia sú pripojené k routeru s Wi-Fi alebo káblami. Okrem toho sa dá použiť domáca alebo firemná skupina. V tomto prípade budete musieť vyriešiť nainštalované pripojenia tak, aby neexistujú žiadne problémy s prístupom na internet.

  1. Kliknite na položku Pridať. Zadajte typ typu prichádzajúcej siete. Spustiť trochu dole a skontrolujte "zavedený" oproti "stavu pripojenia", aby ste zadali súbor pripojenia.
  2. Prvé pravidlo pravidla pripojenia Micrtik

  3. Nezabudnite skontrolovať "Akciu", aby ste vybrali položku, ktorú potrebujete, ako v predchádzajúcich konfiguráciách pravidiel. Potom môžete zmeny uložiť a ísť ďalej.

V inom pravidle položte "dopredu" v blízkosti "reťazca" a začiarknite rovnaký bod. Akcia by mala byť potvrdená aj výberom "Accept", až potom ďalej.

Druhé pravidlo nainštalovaného pripojenia Micrtik

Spojenie súvisiace s rozlíšením

Približne rovnaké pravidlá je potrebné vytvoriť pre súvisiace spojenia, aby sa konflikt, keď sa pokúsi o autentifikáciu. Celý proces sa vykonáva doslova v niekoľkých akciách:

  1. Určite pre pravidlo Hodnota "Chain" - "vstup", choďte dole a začiarknite políčko "Súvisiace" oproti nápisu "Stav pripojenia". Nezabudnite na časť "Akcia", kde je aktivovaný rovnaký parameter.
  2. Prvé pravidlo pripojenia Micrtik

  3. V druhej novej konfigurácii nechajte typ pripojenia rovnako ako to isté, ale sieť sa nastaví "dopredu", tiež v sekcii Akcie, potrebujete položku "Prijať".
  4. Druhé pravidlo pridruženého pripojenia Micrtik

Udržiavajte zmeny tak, aby sa pravidlá pridali do zoznamu.

Rozlíšenie pripojenia z LAN

Používatelia lokálnych sietí sa budú môcť pripojiť len vtedy, keď je nainštalovaný v pravidlách firewallu. Ak chcete upraviť, budete musieť najprv zistiť, kde je pripojený kábel poskytovateľa (vo väčšine prípadov je éter1), ako aj adresa IP siete. Prečítajte si viac o tom v inom materiáli na odkaz nižšie.

Čítajte viac: Ako zistiť adresu IP počítača

Ďalej musíte konfigurovať iba jeden parameter. Toto sa vykonáva nasledovne:

  1. V prvom riadku, dajte "vstup", potom pokles na nasledujúci "SRC. Adresa »A zadajte IP adresu. "V. Rozhranie »Zadajte" éter1 ", ak je k nemu pripojený vstupný kábel od poskytovateľa.
  2. Pravidlá povolenia pripojenia z LAN Micrtik

  3. Presuňte sa do karty "Action", aby ste tam "prijať".

Zákaz chybných pripojení

Vytvorenie tohto pravidla vám pomôže zabrániť chybným zlúčeninám. Automaticky sa určuje nespoľahlivými pripojeniami určitými faktormi, po ktorých sa resetujú a prístup nebude poskytnutý. Musíte vytvoriť dva parametre. Toto sa vykonáva nasledovne:

  1. Rovnako ako v niektorých predchádzajúcich pravidlách, najprv zadajte "vstup", potom rozbaľte a skontrolujte políčko "Neplatné" v blízkosti "Stavu pripojenia".
  2. Prvé pravidlo ochrany chybných zlúčenín Micrtik

  3. Prejdite na kartu alebo časť "Action" a nastavte hodnotu "Drop", čo znamená vypúšťanie zlúčenín tohto typu.
  4. V novom okne zmeňte len "reťaz" na "dopredu", zvyšok, ako v predchádzajúcom, vrátane akcie "Drop".
  5. Druhé pravidlo chybných zlúčenín Micrtik

Môžete tiež zakázať ďalšie pokusy o pripojenie z externých zdrojov. Toto sa vykonáva nastavením len jedného pravidla. Po "reťazci" - "vstup" sklz "v. Rozhranie "-" éter1 "a" akcia "-" Drop ".

Zákaz iných prichádzajúcich pripojení z externej siete Micrtik

Povolenie prevádzky z miestnej siete na internete

Práca v operačnom systéme Routeros vám umožňuje vyvinúť viac konfigurácií dopravy. Nebudeme prebývať na tom, pretože takéto vedomosti nebudú užitočné pre bežných používateľov. Zvážte len jedno pravidlo firewallu, ktoré vám umožní prejsť dopravou z miestneho internetu:

  1. Vyberte "reťaz" - "dopredu". Vsadiť. Rozhranie "a" Out. Rozhranie "Hodnoty" éter1 ", potom, čo označte výkričnú značku" v. Rozhranie.
  2. Pravidlo prevádzky z miestnej oblasti Micrtik

  3. V sekcii "Action" vyberte akciu "Accept".
  4. Aplikujte akciu pre pravidlá premávky Micrtik

Ak chcete zakázať zvyšok pripojení, môžete tiež len s jedným pravidlom:

  1. Vyberte iba sieť "forward", neodhadzujte nič iné.
  2. Zakázať zvyšok mikrotických spojení

  3. V akcii sa uistite, že "pokles" stojí za to.

Podľa konečnej konfigurácie by ste mali mať o takejto schéme brány firewall, ako v screenshot nižšie.

Firewall pravidlá pravidiel pravidiel

Na tomto článku príde na logický záver. Chcel by som si uvedomiť, že nemusíte aplikovať všetky pravidlá, pretože sa nemusia vždy vyžadovať, ale ukázali sme základné nastavenie, ktoré je vhodné pre väčšinu bežných používateľov. Dúfame, že poskytnuté informácie boli užitočné. Ak máte akékoľvek otázky týkajúce sa tejto témy, opýtajte sa ich v komentároch.

Čítaj viac