Ngonpigurasikeun Firewall dina Mikropik Router

Anonim

Ngonpigurasikeun Firewall dina Mikropik Router

Tiis mikrotik populer sareng dipasang di imah atanapi kantor ti seueur pangguna. Kaamanan utama gawé bareng sapertos kieu nyaéta firewall anu aman. Éta kalebet sakumpulan parameter sareng aturan pikeun ngajagi jaringan tina urang asing sareng hacking.

Ngonpigurasikeun Firewall Router Mikropik

Setup router dilaksanakeun nganggo sistem operasi khusus anu ngamungkinkeun anjeun nganggo panganteur wéb atanapi program khusus. Dina dua versi ieu aya sagala anu diperyogikeun kanggo ngédit Firewall, ku kituna henteu masalah naon anu anjeun resep. Urang bakal museurkeun kana versi browser. Sateuacan anjeun ngamimitian, anjeun kedah log in:

  1. Ngaliwatan poto anu pikaresepeun, angkat ka 192.168.88.1.
  2. Pindah ka halaman Setélan Roodik Router

  3. Dina panganteur wéb sateuacanna roé, pilih "Situs WebFig".
  4. Nutupan Microttik Wéb Wéb

  5. Anjeun bakal nunjukkeun bentuk login. Lebetkeun login sareng kecap konci dina senar, anu nilai standar admin.
  6. Login ka antarmuka Microtik

Anjeun tiasa mendakan seueur ngeunaan setelan perusahaan anu lengkep mangrupikeun tulisan sanésna dina tautan di handap ieu. Sareng urang bakal nyalira teraskeun parangkat parangkat lindung.

Maca deui: Kumaha nyetél mikrotik router

Ngabersihan aturan lambar sareng nyiptakeun anyar

Saatos nuliskeun, anjeun bakal ngajantenkeun mén ménu, dimana panel kalayan sagala kategori anu ayeuna aya di kénca. Sateuacan nambihan konfigurasi nyalira, anjeun kedah ngalakukeun ieu:

  1. Ngembangkeun kategori "IP" sareng bagian "firewall".
  2. Angkat ka firewall kana router mikrotik

  3. Ngabersihan sadaya aturan anu dipiharep ku mencét tombol anu luyu. Ieu kedah ngahasilkeun ieu supados terus konflik di hareup nalika nyiptakeun konfigurasi anjeun sorangan.
  4. Daptar Daptar Peraturan Perlindungan dina Roong Microtik

  5. Upami anjeun asup layar tina browser, transisi ka Windows Tript anu dilaksanakeun ngalangkungan "Tambihkeun", anjeun kedah klik dina program dina program éta.
  6. Jieun aturan panyalindungan anyar dina router Microtik

Ayeuna, saatos nambihan unggal aturan, anjeun kedah muka sareng tombol penciptaan anu sami pikeun ngahijina deui deui video édisi. Hayu urang tetep rinci dina sadaya setélan kaamanan dasar.

Parios alat komunikasi

Router anu nyambung ka komputer kadang dipariksa ku sistem operasi Windows pikeun sambungan aktip. Anjeun tiasa ngajalankeun prosés anu sapertos sacara manual, tapi bosen ieu sayogi upami firewall parantos nunjukkeun komunikasi sareng OS. Ieu dikonpigurasi saperti kieu:

  1. Pencét "Tambah" atanapi beureum tambah pikeun nembongkeun jandela anyar. Di dieu dina bagian "tunthi", anu ditarjamahkeun minangka "alamina" asup "inpo. Janten éta bakal ngabantosan nangtukeun yén sistem anu ngarujuk kana router.
  2. Milih jinis jaringan pikeun mikrotik pinting

  3. Kana "protokom" item, nyetél "nilai ICMP". Jenis ieu ngalayanan ngirimkeun pesen anu aya hubunganana sareng kasalahan sareng kaayaan non-standar.
  4. Pilihan prototika Pinting Protocol

  5. Mindahkeun kana bagian atanapi tab tina aksi, dimana pasang "Narima", nyaéta, éditan ieu ngamungkinkeun anjeun pikeun ngalakukeun anu tajongan alat.
  6. Naek pikeun ngalarapkeun parobahan sareng ngalengkepan éditan aturan.
  7. Simpen Perlindungan Setel Ruert Ruert Microtik

Tapi, dina ieu, sadayana prosés olahtalatah sareng pariksa alat liwat Windows teu tungtungna. Item kadua nyaéta transfer data. Ku alatan éta, jieun parameter anyar dimana anjeun néproduksi "ranté" - "payun", sareng Protocom, netepkeun sabaraha produk éta dilakukeun dina langkah saméméhna.

Aturan kadua micikan microtika

Ulah hilap parios "tindakan" supados "nampi" dikirim di dinya.

Ijin sambungan anu dipasang

Alat anu sanésna disambungkeun ka router sareng Wi-Fi atanapi kabel. Salaku tambahan, kelompok bumi atanapi perusahaan tiasa dianggo. Dina hal ieu, anjeun kedah ngabéréskeun sambungan anu dipasang supados teu aya masalah sareng aksés Internét.

  1. Pencét "Tambah". Sebutkeun jinis jinis jaringan anu asup. Ngajalankeun saeutik turun sareng pariksa "ngadegkeun" tibalik "kaayaan sambungan" pikeun netepkeun pariung sambungan.
  2. Aturan kahiji tina aturan sambungan mikrotik

  3. Teu hilap pariksa "aksi" supados barang anu anjeun pilih, sapertos dina pernpigurasi aturan sateuacana. Saatos éta, anjeun tiasa ngamimitian parobihan sareng teras deui.

Dina aturan anu sanés, salat "caket" caket "sareng keletik titik anu sami. Lengserna ogé dikonfirmasi ku cara milih "nampi", ngan saatosna salajengna.

Aturan kadua sambungan Micoties dipasang

Resolusi sambungan anu aya hubunganana

Kurang leuwih aturan anu sami kedah didamel kanggo sambungan anu aya hubunganana, supados henteu konflik nalika auténtikasi diusahakeun. Sakabeh prosés dilaksanakeun sacara harfiah dina sababaraha tindakan:

  1. Tangtoskeun pikeun aturan nilai "Ranté" - "input", turun sareng tanduk aplikasi "Patali" Ningali Propection ". Ulah hilap ngeunaan "tindakan", dimana parameter anu sami diaktipkeun.
  2. Peraturan sambungan micttik munggaran

  3. Dina konfigurasi anyar, ngantepkeun jinis cakas sami, tapi jaringan Unpap "diteraskeun", ogé dina bagian tindakan anu anjeun peryogikeun hiji "item.
  4. Aturan kadua tina sambungan microtik anu aya

Pastikeun pikeun tetep parobahan supados aturan anu ditambungkeun kana daptar.

Resolusi sambungan ti Lan

Palonna jaringan lokal bakal tiasa nyambung ngan nalika dipasang dina aturan firewoll. Pikeun edit, anjeun bakal kedah terang dimana kabel prosidul disambungkeun (Dina kalolobaan kasus éter., Ogé alamat IP anjeun. Maca langkung seueur ngeunaan ieu dina bahan sanés dina tautan di handap.

Maca deui: Kumaha milarian alamat IP komputer anjeun

Salajengna, anjeun kedah konigigure ngan ukur saurang parameter. Hal ieu dilakukeun saperti kieu:

  1. Dina garis anu pangheulana, ditunda "input", teras leupaskeun ka ayeuna "SRC. Alamat »sareng ngetik alamat IP di dinya. "DI. Interface »Sering" Ember1 "upami kabel input tina panyadia disambungkeun ka éta.
  2. Idin Pangiriman Sambungan ti Lan Microtik

  3. Pindah kana tab "tindakan" pikeun nempatkeun nilai "nampi" di dinya.

Larangan sambungan anu salah

Nyiptakeun aturan ieu bakal ngabantosan anjeun nyegah sanyawa anu salah. Éta otomatis ditangtukeun ku sambungan anu teu dipercaya ku faktor tangtu, saatos aranjeunna ngareset sareng aksésna moal disayogikeun. Anjeun kedah nyiptakeun dua parameter. Hal ieu dilakukeun saperti kieu:

  1. Saperti dina sababaraha aturan anu saencana, anjeun sering panginten "inpo", teras lungsur sareng parios kotak panyatur "leres" caket ".
  2. Aturan anu munggaran perlindungan sanyawa anu salah

  3. Pindah ka tab atanapi bagian "aksi" sareng nyetél nilai "turun", anu hartosna pelepah ieu.
  4. Dina jandela anu énggal, ngarobah "hant nuhun" ku ngobrol "teraskeun", sésana, sapertos anu di sateuacana, kalebet tindakan "turun".
  5. Aturan kadua sanyawa anu salah

Anjeun ogé tiasa nyaring usaha anu sanés pikeun nyambung ti sumber éksternal. Hal ieu dilakukeun ku netepkeun sakumna hiji aturan. Saatos "ranté" - "input" dieunakeun "di. Interface "-" Ethay1 "sareng" Aksi "-" turun ".

Larangan konéksi anu teu aya hubungan anu sanés ti jaringan éksternal mikrotik

Idin lalu lintas ti jaringan lokal dina Internét

Usaha dina sistem operasi routeros ngamungkinkeun anjeun ngembangkeun deui sababaraha konfigurasi lalulintas. Kami moal TWLell dina ieu, sabab pangaweruh sapertos kitu moal mangpaat pikeun pangguna normal. Pertimbangkeun ngan ukur hiji aturan firewall anu ngamungkinkeun anjeun lulus lalulintas ti internét lokal:

  1. Pilih "ranté" - "Teraskeun". Set "di. Interbacle "sareng" kaluar. Antarbeungeut "nilai" Ethay1 ", saatos nandaan cirian seru" di. Antreface.
  2. Aturan lalu lintas ti jaringan malaikat Juru Lokal

  3. Dina bagian "tindakan", pilih tindakan "nampi".
  4. Larapkeun tindakan pikeun aturan lalu lintas microtik

Pikeun nyaram sesa sambungan, anjeun ogé tiasa ngan ukur hiji aturan:

  1. Pilih ukur jaringan "teraskeun", henteu ngalaan naon waé.
  2. Larangan deui sambungan MOCOTIK

  3. Dina aksi, pastikeun "leupaskeun" patut.

Numutkeun konfigarasi ahir, anjeun kedah ngagaduhan skéma perusahaan sapertos kitu, sapertos dina layar layar di handap.

Skéma pamaréntahan firewall

Handap ieu, tulisan kami-muncul pikeun kacindekan logis. Abdi hoyong dicatet yén anjeun henteu kedah ngalamar sadayana aturan, sabab henteu kedah diperyogikeun, kumaha waé, kami nunjukkeun setélan dasar anu cocog pikeun pangguna anu paling biasa. Kami ngarepkeun inpormasi anu disayogikeun. Upami aya patarosan ngeunaan topik ieu, naroskeun aranjeunna dina koméntar.

Maca deui