Mikrotik usmjerivači su vrlo popularni i instalirani u domovima ili uredima za mnoge korisnike. Osnovna sigurnost rada s takvom opremom je ispravno konfiguriran vatrozid. To uključuje skup parametara i pravila koja vam omogućuju da zaštitite mrežu od vanjskih veza i hakiranja.
sadržaj
Usmjerivač je konfiguriran pomoću posebnog operacijskog sustava koji vam omogućuje korištenje web sučelja ili posebnog programa. U ove dvije verzije postoji sve što je potrebno za uređivanje vatrozida, tako da nije bitno što želite. Usredotočit ćemo se na verziju preglednika. Prije početka, trebate se prijaviti:
192.168.88.1
. admin
. Više o potpunoj konfiguraciji usmjerivača ove tvrtke možete saznati u našem drugom članku na donjoj vezi, a mi ćemo izravno nastaviti s konfiguracijom zaštitnih parametara.
Više detalja: Kako konfigurirati usmjerivač Mikrotik
Nakon prijave, vidjet ćete glavni izbornik, gdje je ploča sa svim kategorijama slijeva. Prije dodavanja vlastite konfiguracije, trebate učiniti sljedeće:
Sada, nakon dodavanja svakog pravila, morat ćete kliknuti na iste gumbe za stvaranje da biste ponovno proširili prozor za uređivanje. Pogledajmo bliže sve osnovne sigurnosne postavke.
Usmjerivač povezan s računalom ponekad provjerava operativni sustav Windows za aktivnu vezu. Takav se postupak može pokrenuti i ručno, no taj će postupak biti dostupan samo ako u vatrozidu postoji pravilo koje omogućuje komunikaciju s OS-om. Konfiguriran je kako slijedi:
Međutim, cijeli proces poruka i provjere opreme kroz Windows OS ne završava tamo. Druga stavka je prijenos podataka. Stoga stvorite novi parametar, gdje odredite "Сhain" - "Forward" i postavite protokol kao što je učinjeno u prethodnom koraku.
Nemojte zaboraviti provjeriti "Akcija" , tako da je stavljen "Prihvati" .
Ponekad su drugi uređaji povezani s usmjerivačem putem Wi-Fi veze ili kabela. Osim toga, može se koristiti kućna ili korporativna grupa. U tom slučaju morat ćete omogućiti uspostavljene veze kako biste izbjegli probleme s pristupom internetu.
U drugom pravilu, stavite "Naprijed" u blizini "lanca" i označite istu stavku. Akciju treba potvrditi tako da odaberete "Prihvati" , a zatim nastavite dalje.
Približno iste pravila trebaju biti stvorene za povezane veze kako bi se izbjegli sukobi prilikom pokušaja autentifikacije. Cijeli proces se provodi u samo nekoliko koraka:
Obavezno spremite promjene kako bi pravila dodana na popis.
Korisnici LAN-a moći će se povezati samo kada su postavljeni u pravilima vatrozida. Za uređivanje prvo morate znati gdje je povezan kabel usluga (u većini slučajeva je ether1), kao i IP adresa vaše mreže. Pročitajte više o ovom u našem drugom materijalu na donjoj vezi.
Više detalja: Kako saznati IP adresu vašeg računala
Zatim morate konfigurirati samo jedan parametar. To se radi kako slijedi:
Stvaranje ovog pravila pomoći će vam da spriječite pogrešne veze. Postoji automatsko određivanje nevažećih veza za određene čimbenike, nakon čega se poništavaju i neće im biti omogućeno pristup. Morate stvoriti dva parametra. To se radi kako slijedi:
Također možete onemogućiti druge pokušaje povezivanja s vanjskim izvorima. To se postiže postavljanjem samo jednog pravila. Nakon "Lanca" - "Ulaz" staviti "In. Sučelje " - " Ether1 " i " Action " - " Drop " .
Rad u operativnom sustavu RouterOS vam omogućuje razvoj mnogih konfiguracija prometa. Nećemo se usredotočiti na to, jer takvo znanje neće biti korisno običnim korisnicima. Razmotrite samo jedno pravilo vatrozida koje dopušta promet s lokalne mreže na Internet:
Također možete zabraniti ostale veze samo s jednim pravilom:
Kao rezultat konfiguracije, trebali biste dobiti nešto poput ove vatrozidne sheme, kao što je prikazano na slici ispod.
Na ovome, naš članak dolazi do logičnog zaključka. Želim napomenuti da ne morate primjenjivati sva pravila jer možda nisu uvijek potrebni, no pokazali smo osnovnu postavku koja odgovara većini običnih korisnika. Nadamo se da su nam pružene informacije bile korisne. Ako imate bilo kakvih pitanja o ovoj temi, pitajte ih u komentarima.