Sanidi Firewall kwenye Router ya Mikrotik.

Anonim

Sanidi Firewall kwenye Router ya Mikrotik.

Mikrotik routers ni maarufu na imewekwa katika nyumba au ofisi kutoka kwa watumiaji wengi. Usalama kuu wa kazi na vifaa vile ni haki ya firewall iliyowekwa. Inajumuisha seti ya vigezo na sheria za kulinda mtandao kutoka kwa wageni na hacking.

Sanidi router firewall mikrotik.

Uwekaji wa router unafanywa kwa kutumia mfumo maalum wa uendeshaji unaokuwezesha kutumia interface ya wavuti au programu maalum. Katika matoleo mawili haya kuna yote muhimu kwa kuhariri firewall, hivyo haijalishi unachopendelea. Tutazingatia toleo la kivinjari. Kabla ya kuanza, unahitaji kuingia:

  1. Kupitia kivinjari chochote cha urahisi, nenda mnamo 192.168.88.1.
  2. Nenda kwenye ukurasa wa Mipangilio ya Microtik Router

  3. Katika interface ya kuanzisha mtandao wa router, chagua "Webfig".
  4. Mtazamo wa Mtandao wa Microtik

  5. Utaonyesha fomu ya kuingia. Ingiza kuingia na nenosiri katika masharti, ambayo ni maadili ya msingi ya admin.
  6. Ingia kwenye interface ya Microtik.

Unaweza kujua zaidi kuhusu mazingira kamili ya routers ya kampuni hii katika makala nyingine juu ya kiungo chini, na tutageuka moja kwa moja kwenye usanidi wa vigezo vya kinga.

Soma zaidi: Jinsi ya kuanzisha router ya mikrotik.

Kanuni za kusafisha karatasi na kuunda mpya

Baada ya kuingia, utaonyesha orodha kuu, ambapo jopo na makundi yote iko upande wa kushoto. Kabla ya kuongeza usanidi wako mwenyewe, utahitaji kufanya yafuatayo:

  1. Panua kikundi cha "IP" na uende kwenye sehemu ya "Firewall".
  2. Nenda kwenye Firewall kwenye Router ya Microtik.

  3. Safi sheria zote zilizopo kwa kushinikiza kifungo sahihi. Ni muhimu kuzalisha hii ili kuendelea na mgogoro katika siku zijazo wakati wa kuunda usanidi wako mwenyewe.
  4. Futa orodha ya sheria za ulinzi kwenye Router ya Microtik.

  5. Ikiwa umeingia kwenye orodha kupitia kivinjari, mpito kwa dirisha la uumbaji wa kuanzisha unafanywa kupitia kifungo cha "Ongeza", unapaswa kubofya programu katika programu.
  6. Unda utawala mpya wa ulinzi kwenye Router ya Microtik.

Sasa, baada ya kuongeza kila utawala, utahitaji kubonyeza vifungo sawa vya uumbaji ili uendelee tena dirisha la hariri. Hebu tuendelee kwa undani zaidi kwenye mipangilio yote ya msingi ya usalama.

Angalia kifaa cha mawasiliano.

Router iliyounganishwa na kompyuta wakati mwingine huchunguzwa na mfumo wa uendeshaji wa Windows kwa uunganisho wa kazi. Unaweza kukimbia mchakato huo kwa manually, lakini rufaa hii inapatikana tu ikiwa firewall iko kwenye vibali vya mawasiliano na OS. Imewekwa kama ifuatavyo:

  1. Bofya kwenye "Ongeza" au nyekundu pamoja na kuonyesha dirisha jipya. Hapa katika mstari wa "mnyororo", ambayo hutafsiriwa kama "Mtandao" unaelezea "pembejeo" - zinazoingia. Kwa hiyo itasaidia kuamua kwamba mfumo unahusu router.
  2. Kuchagua aina ya mtandao kwa pinting ya microtik.

  3. Kwa kipengee cha "Itifaki", weka thamani ya "ICMP". Aina hii hutumikia ujumbe unaohusishwa na makosa na hali nyingine zisizo za kawaida.
  4. Microtik pinting itifaki uteuzi.

  5. Hoja katika sehemu au kichupo cha kitendo, ambapo kufunga "kukubali", yaani, uhariri huu unakuwezesha kufanya kick kifaa kick.
  6. Kupanda hadi kutumia mabadiliko na kukamilisha uhariri wa utawala.
  7. Hifadhi mipangilio ya ulinzi Ruert Microtik.

Hata hivyo, juu ya hili, mchakato mzima wa ujumbe na vifaa vya kuangalia kupitia madirisha hayamalizika. Kipengee cha pili ni uhamisho wa data. Kwa hiyo, uunda parameter mpya ambapo unafafanua "mnyororo" - "mbele", na itifaki, taja jinsi ilivyofanyika katika hatua ya awali.

Utawala wa pili wa Pembe ya Microtik.

Usisahau kuangalia "hatua" ili "kukubali" hutolewa huko.

Ruhusa ya uhusiano uliowekwa

Vifaa vingine vinaunganishwa na router na Wi-Fi au nyaya. Aidha, kundi la nyumbani au kampuni inaweza kutumika. Katika kesi hii, utahitaji kutatua uhusiano uliowekwa ili hakuna matatizo na upatikanaji wa mtandao.

  1. Bonyeza "Ongeza". Taja aina ya aina ya mtandao inayoingia. Futa chini kidogo na angalia "imara" kinyume na "hali ya uhusiano" ili kutaja kuweka uhusiano.
  2. Utawala wa kwanza wa utawala wa uhusiano wa microtik.

  3. Usisahau kuangalia "hatua" ili kipengee unachohitaji kinachaguliwa, kama katika maandamano ya sheria ya awali. Baada ya hapo, unaweza kuokoa mabadiliko na kwenda zaidi.

Katika sheria nyingine, weka "mbele" karibu na "mnyororo" na uangalie hatua sawa. Hatua inapaswa pia kuthibitishwa kwa kuchagua "Kukubali", tu baada ya kwenda zaidi.

Utawala wa pili wa microtik imewekwa Connection.

Maunganisho yanayohusiana na Azimio

Takriban sheria hizo zinahitajika kuundwa kwa uhusiano unaohusiana, ili usipatikane wakati uthibitisho unajaribiwa. Mchakato wote unafanywa kwa kweli katika vitendo kadhaa:

  1. Kuamua kwa utawala thamani "mnyororo" - "pembejeo", nenda chini na uangalie sanduku la "kuhusiana na" kinyume na usajili "hali ya uunganisho". Usisahau kuhusu sehemu ya "Action", ambapo parameter sawa imeanzishwa.
  2. Utawala wa kwanza wa microtik

  3. Katika usanidi mpya wa pili, kuondoka aina ya uunganisho sawa, lakini mtandao umewekwa "mbele", pia katika sehemu ya vitendo unahitaji kipengee cha "kukubali".
  4. Utawala wa pili wa uhusiano unaohusishwa na microtik.

Hakikisha kuweka mabadiliko ili sheria ziongezwe kwenye orodha.

Azimio la uunganisho kutoka Lan.

Watumiaji wa mtandao wa mitaa wataweza kuunganisha tu wakati imewekwa katika sheria za firewall. Ili kuhariri, utahitaji kwanza kujua ambapo cable mtoa huduma imeunganishwa (katika hali nyingi ni ether1), pamoja na anwani ya IP ya mtandao wako. Soma zaidi kuhusu hili katika nyenzo nyingine kwenye kiungo chini.

Soma Zaidi: Jinsi ya Kupata Anwani ya IP ya kompyuta yako

Kisha, unahitaji kusanidi parameter moja tu. Hii imefanywa kama ifuatavyo:

  1. Katika mstari wa kwanza, kuweka "pembejeo", kisha tone kwenye "SRC ijayo. Anwani »na aina ya anwani ya IP huko. "In. Interface »Taja" ether1 "ikiwa cable ya pembejeo kutoka kwa mtoa huduma imeunganishwa nayo.
  2. Ruhusu Ruhusa Rule kutoka LAN Microtik.

  3. Hoja kwenye kichupo cha "Action" ili kuweka "kukubali" thamani huko.

Kuzuia uhusiano usio sahihi

Kujenga kanuni hii itakusaidia kuzuia misombo ya makosa. Ni moja kwa moja kuamua na uhusiano usioaminika na mambo fulani, baada ya hapo wao upya na upatikanaji hautatolewa. Unahitaji kuunda vigezo viwili. Hii imefanywa kama ifuatavyo:

  1. Kama katika sheria zingine zilizopita, wewe kwanza kutaja "pembejeo", kisha kushuka chini na angalia sanduku la "batili" karibu na "hali ya uhusiano".
  2. Utawala wa kwanza wa ulinzi wa misombo ya makosa ya microtik.

  3. Nenda kwenye kichupo au "hatua" na kuweka thamani ya "tone", ambayo inamaanisha kutolewa kwa misombo ya aina hii.
  4. Katika dirisha jipya, mabadiliko tu "mnyororo" juu ya "mbele", wengine, kama ilivyokuwa hapo awali, ikiwa ni pamoja na hatua "tone".
  5. Utawala wa pili wa misombo ya makosa ya microtik

Unaweza pia kupiga marufuku majaribio mengine ya kuunganisha kutoka vyanzo vya nje. Hii imefanywa kwa kuweka sheria moja tu. Baada ya "mnyororo" - "kuingizwa" kuingizwa "ndani. Interface "-" ether1 "na" hatua "-" tone ".

Kuzuia uhusiano mwingine unaoingia kutoka kwenye mtandao wa nje wa microtik

Ruhusa ya trafiki kutoka kwenye mtandao wa ndani kwenye mtandao

Kazi katika mfumo wa uendeshaji wa Routeros inakuwezesha kuendeleza maandalizi mengi ya trafiki. Hatuwezi kukaa juu ya hili, kwa kuwa ujuzi huo hautakuwa na manufaa kwa watumiaji wa kawaida. Fikiria sheria moja tu ya firewall ambayo inakuwezesha kupitisha trafiki kutoka kwenye mtandao wa ndani:

  1. Chagua "Chain" - "mbele". Weka "ndani. Interface "na" nje. Interface "maadili" ether1 ", baada ya alama alama ya kufurahisha" in. Interface.
  2. Utawala wa trafiki kutoka kwenye mtandao wa eneo la Microtik

  3. Katika sehemu ya "Action", chagua hatua "kukubali".
  4. Tumia hatua kwa sheria za trafiki za microtik.

Ili kuzuia mambo yote ya uhusiano, unaweza pia tu kwa kanuni moja tu:

  1. Chagua tu mtandao wa "mbele", usionyeshe kitu kingine chochote.
  2. Kupiga marufuku uhusiano wa microtik

  3. Katika hatua, hakikisha kwamba "tone" ni ya thamani.

Kwa mujibu wa usanidi wa mwisho, unapaswa kuwa na mpango huo wa firewall, kama katika skrini ya chini.

Mtawala wa Firewall anaongoza mpango

Kwa hili, makala yetu inakuja kwa hitimisho la mantiki. Ningependa kutambua kwamba huna kutumia sheria zote, kwa sababu hawawezi kuhitajika daima, hata hivyo, tulionyesha mazingira ya msingi ambayo yanafaa kwa watumiaji wengi wa kawaida. Tunatarajia taarifa iliyotolewa ilikuwa muhimu. Ikiwa una maswali yoyote juu ya mada hii, uwaombe katika maoni.

Soma zaidi