Gadzirisa Firewall pane Mikrotik Router

Anonim

Gadzirisa Firewall pane Mikrotik Router

Mikrotik maRuters anozivikanwa uye akaiswa mudzimba kana mahofisi kubva kune vazhinji vashandisi. Kuchengetedzwa kukuru kwebasa nemidziyo yakadaro ndiyo yakanaka yakagadzirirwa firewall. Inosanganisira seti yemaratidziro uye mitemo yekuchengetedza network kubva kune vausingazive uye kubaya.

Gadzirisa Firewall Router Mikrotik

Iyo router setup inoitwa uchishandisa yakasarudzika yekushandisa system inobvumira kuti ushandise yewebhu interface kana chirongwa chakakosha. Mune maviri aya mavhesi pane zvese zvinodiwa kuti agadzirise firewall, saka hazvina basa kuti chii chaunoda. Tichatarisa pane browser vhezheni. Usati watanga, iwe unofanirwa kupinda mukati:

  1. Kuburikidza chero browser browser, enda kuna 192.168.88.1.
  2. Enda kune microtik router marongero peji

  3. Mukutanga webhusaiti yeiyo router, sarudza "Webfig".
  4. Microtik web testface kutanga

  5. Iwe ucharatidza fomu rekupinda. Pinda iyo Login uye password mune tambo, iyo ndiyo kukosha kweiyo admin.
  6. Pinda ku Microtik Interface

Iwe unogona kuwana zvimwe pamusoro pekumisikidzwa kwakazara kwekambani ino mune imwe nyaya pane imwe nyaya iri pazasi, uye isu tichatendeuka zvakananga kune iyo yekugadziriswa kwemaperetera ekudzivirira.

Verenga Zvakawanda: Maitiro ekumisa mikrotik router

Kuchenesa mitemo yepepa uye kugadzira nyowani

Mushure mekupinda, iwe ucharatidza iyo huru menyu, uko iyo Paneti ine mapoka ese aripo kuruboshwe. Usati wawedzera yako gadziriso, iwe uchafanira kuita zvinotevera:

  1. Wedzera iyo "IP" chikamu uye enda kune "firewall" chikamu.
  2. Enda kune firewall pane microtik router

  3. Cheneswa zvese mitemo iripo nekudzvanya bhatani rakakodzera. Izvo zvinodikanwa kuburitsa izvi kuitira kuti uenderere mberi nekukonana mune ramangwana kana uchigadzira yako yekugadzirisa.
  4. Rondedzero yakajeka yemitemo yekudzivirira pane microtik router

  5. Kana iwe ukapinda menyu kuburikidza neBrowser, Shanduko yeSetup Creation Window inoitwa kuburikidza ne "Wedzera" bhatani, iwe unofanirwa kudzvanya pachirongwa ichi muchirongwa.
  6. Gadzira mutemo wekudzivirira mutsva pane microtik router

Zvino, mushure mekuwedzera mutemo wega wega, iwe uchazoda kudzvanya pane imwe nzvimbo dzekusikwa kuti dziregedze zvakare kuendesa hwindo rekugadzirisa. Ngatigarei zvakadzama pane zvese zvakarongedzwa zvekuchengetedza.

Tarisa Chekutaura Chishandiso

Iyo router yakabatana nekombuta dzimwe nguva inoongororwa neyemawindo inoshanda system yekushanda inoshanda. Unogona kumhanya zvakadaro, asi izvi kukwidza kunowanikwa chete kana iyo firewall iripo inobvumidza kutaurirana neO OS. Yakagadzirirwa seinotevera:

  1. Dzvanya pane "Wedzera" kana Red Plus kuratidza ratidza hwindo idzva. Pano mu "Chain" mutsara, iyo inoshandurwa se "network" Taura "kuisirwa" - Kuuya. Saka zvichabatsira kuona kuti iyo system inoreva iyo router.
  2. Kusarudza Network Rudzi rweMicrotik Pinning

  3. Kune iyo "protocol" chinhu, isa iyo "ICMP" kukosha. Iyi mhando inoshanda kuendesa mameseji anoenderana nezvikanganiso uye zvimwe zvisiri-zvakajairika mamiriro.
  4. Microtik pinting protocol kusarudzwa

  5. Famba muchikamu kana tab yechiito, uko kuisa "gamuchira", ndiko kuti, iyi kurongedza kunoita kuti uitise iyo Windows mudziyo windows.
  6. Kwira kumusoro kuti ushandise shanduko uye upedze kurongedzerwa kwemutemo.
  7. Sevha Zvirongwa Zvekudzivirira Ruert Microtik

Nekudaro, pane izvi, iyo yese maitiro ekutumira mameseji uye kutarisa michina kuburikidza neWindows haina kupera. Chinhu chechipiri ndiko kuendesa kwedata. Naizvozvo, gadzira paramende idzva kwaunotaura "cheni" - "kumberi", uye protocol, taura kuti zvakaitwa sei padanho rapfuura.

Mutemo wechipiri weMicrotik Pinge

Usakanganwa kutarisa "chiito" kuti "gamuchira" chinounzwa ikoko.

Mvumo yekubatanidzwa

Zvimwe zvigadzirwa zvakabatana neiyo router ine wi-fi kana tambo. Uye zvakare, boka remusha kana remusangano rinogona kushandiswa. Mune ino kesi, iwe uchafanirwa kugadzirisa iyo yakaiswa kubatana kuitira kuti hapana matambudziko neInternet kuwana.

  1. Dzvanya "Wedzera". Taura mhando yemhando inouya network. Mhanya pasi zvishoma pasi uye tarisa iyo "yakatangwa" yakatarisana ne "hukama
  2. Kutonga kwekutanga kweiyo microtik yekubatanidza kutonga

  3. Usakanganwa kutarisa "chiito" kuitira kuti chinhu chaunoda chinosarudzwa, sepamhepo yemitemo yapfuura. Mushure meizvozvo, iwe unogona kuchengetedza shanduko uye enda mberi.

Mune mumwe mutemo, isa "mberi" pedyo ne "Chain" uye tika pfungwa imwechete. Kuita kwacho kunofanirawo kusimbiswa nekusarudza "gamuchira", chete mushure meizvozvo kunoenderera mberi.

Mutemo wechipiri weMicrotik akaisa kubatana

Kugadziriswa kwakabatana kubatana

Inenge mitemo yakafanana nemirairo inoda kugadzirwa kuti ibatanidzwe zvine hukama, kuti usakanganwi kana kusimbiswa kwakaedzwa. Maitiro ese anoitwa sezvairi nezviitiko zvinoverengeka:

  1. Sarudza mutemo wekukosha "Cach cheni" - "Kuisa", enda udzikise uye tika "Bhokisi rakarondedzera" rakatarisana nerunyoro ". Usakanganwa nezve "chiito", uko iyo yakafanana paramende yakaitwa.
  2. Yekutanga Microtik Convert Convert

  3. Mune yechipiri itsva yekugadziriswa, siya rudzi rwepamhepo zvakafanana, asi network yakaiswa "kumberi", zvakare mune chimwe chikamu chikamu chaunoda "gamuchira" chinhu ".
  4. Kutonga kwechipiri kweiyo yakabatana microtik yekubatanidza

Ive neshuwa kuti uchengete shanduko kuitira kuti mitemo inowedzerwa kune iyo rondedzero.

Kubatanidza Kugadzirisa kubva LAN

Vashandisi vemuno network vachakwanisa kubatanidza chete kana yaiswa mumitemo yemoto. Kugadzirisa, iwe unotanga kuziva kuti umo muridzi wemabhiza akabatana (mune zvakawanda zviitiko zvinopera1), pamwe nekero ye IP kero ye network yako. Verenga zvimwe pamusoro peizvi mune chimwe chinhu pane chinongedzo pazasi.

Verenga zvimwe: Ungatsvaga sei IP kero yekombuta yako

Tevere, iwe unofanirwa kugadzirisa imwe chete paramende. Izvi zvinoitwa zvinotevera:

  1. Mumutsetse wekutanga, isa "kuiswa", wobva wadonhedza kune inotevera "SRC. Kero »Uye nyora iyo IP kero ipapo. "Mukati. Interface »Taura" ether1 "Kana iyo Input Cable kubva kune inopa yakabatana nayo.
  2. Kubatanidza mvumo yekutonga kubva kuLan Microtik

  3. Famba mu "chiito" tab kuti uise "Bvuma" kukosha ipapo.

Kurambidzwa kwekubatana

Kugadzira mutemo uyu kuchakubatsira iwe kudzivirira mishonga inokanganisa. Izvo zvinongoerekana zvaitika nekusavimbika kubatana kwezvimwe zvinhu, mushure meizvozvo ivo vanogadziriswazve uye kuwana hakuzopiwi. Iwe unofanirwa kugadzira maviri parameter. Izvi zvinoitwa zvinotevera:

  1. Semamwe mimwe mitemo yapfuura, iwe unotanga kutaura kuti "Input", wobva wadonhedza pasi uye tarisa iyo "Isiriyo" yekutarisa "padyo ne" kubatana nyika ".
  2. Kutonga kwekutanga kwekudzivirira kweiyo kukanganisa mishonga microtik

  3. Enda kune iyo tab kana chikamu "chiito" uye seta "Kudonhedza" kukosha, zvinoreva kuraswa kwemakomputa erudzi urwu.
  4. Muwindo idzva, chinja chete "cheni chete" pane "kumberi", vamwe, sekutanga, kusanganisira chiito "chinodonha".
  5. Kutonga kwechipiri kweKisiriyo Makomputa Microtik

Iwe unogona zvakare kurambidza kumwe kuyedza kubatanidza kubva kune ekunze zvinyorwa. Izvi zvinoitwa nekuisa mutemo mumwe chete. Mushure me "Chain" - "Input" slip "mukati. Interface "-" Ether1 "uye" chiito "-" donhedza ".

Kurambidzwa kweimwe kubatana kunouya kubva kune ekunze network yeMicrotik

Mvumo ye traffic kubva kune yemuno network pane internet

Shanda mune iyo nzira yekushandisa inoshanda inokubvumira kuti ukure mari yakawanda traffic. Hatizogone kufambira pane izvi, sezvo ruzivo rwakadaro haruzorosei kune dzakajairika vashandisi. Chimbofunga nezve imwe chete yemoto mutemo unokubvumira kuti upfuure traffic kubva kuInternet yemuno:

  1. Sarudza "Chain" - "kumberi". Set "mukati. Interface "uye" kunze. Interface "kukosha" Ether1 ", mushure maizvozvo mucherechedzo chiratidzo" mukati. Interface.
  2. Kutonga kwe traffic kubva kunzvimbo yemuno network microtik

  3. Mu "chiito", sarudza chiito "gamuchira".
  4. Nyorera chiito cheMicrotik Traic Mitemo

Kurambidza zvimwe zvasara zvehukama, iwe unogona zvakare kungori nemutemo mumwe chete:

  1. Sarudza chete "kumberi" network, isiri kufumura chero chinhu.
  2. Kurambidza mamwe microtik kubatana

  3. Mukuita, ita shuwa kuti "kudonha" kwakakodzera.

Zvinoenderana nekuparadzwa kwekupedzisira, iwe unofanirwa kunge uine nezvechirongwa chemoto wakadaro, sezvakaita mune skrini pazasi.

Firewall Mutongi Mitemo Scheme

Pane izvi, chinyorwa chedu chinouya kumhedziso inonzwisisika. Ndinoda kuziva kuti haufanirwe kushandisa mitemo yese, nekuti vangangodaro vasingawanikwe, zvisinei, takaratidza mamiriro ekutanga ayo akakodzera kune vashandisi vazhinji kwazvo. Isu tinovimba ruzivo rwunopihwa rwaive runoshanda. Kana iwe uine chero mibvunzo pane ino nyaya, vabvunze mune zvakataurwa.

Verenga zvimwe