Mikrotikové směrovače jsou docela populární a instalovány v domácnostech nebo kancelářích pro mnoho uživatelů. Základní bezpečnost práce s takovým zařízením je správně nakonfigurována brána firewall. Obsahuje sadu parametrů a pravidel, která vám umožňují zabezpečit síť ze zahraničních spojení a hacků.
Obsah
Směrovač je konfigurován pomocí speciálního operačního systému, který umožňuje používat webové rozhraní nebo speciální program. V těchto dvou verzích je vše, co potřebujete k úpravě brány firewall, takže nezáleží na tom, co chcete. Zaměřujeme se na verzi prohlížeče. Než začnete, musíte se přihlásit:
192.168.88.1
. admin
. Další informace o úplné konfiguraci směrovačů této společnosti naleznete v našem dalším článku na níže uvedeném odkazu a budeme pokračovat přímo k konfiguraci ochranných parametrů.
Více informací: Jak konfigurovat router Mikrotik
Po přihlášení se zobrazí hlavní nabídka, kde panel se všemi kategoriemi je vlevo. Před přidáním vlastní konfigurace je třeba provést následující kroky:
Nyní po přidání každého pravidla budete muset klepnutím na stejná tlačítka pro vytvoření znovu rozbalit okno pro úpravy. Podívejme se blíže na základní nastavení zabezpečení.
Router připojený k počítači je někdy zkontrolován operačním systémem Windows pro aktivní připojení. Takový proces lze také spustit ručně, ale tato úprava bude k dispozici pouze tehdy, pokud je v bráně firewall pravidlo, které umožňuje komunikaci s operačním systémem. Je konfigurován takto:
Celý proces zasílání zpráv a kontroly zařízení prostřednictvím systému Windows však nekončí. Druhou položkou je přenos dat. Proto vytvořte nový parametr, kde specifikujte "Сhain" - "Forward" a nastavte protokol tak, jak byl proveden v předchozím kroku.
Nezapomeňte zkontrolovat "Akce" tak, aby byl uveden "Přijmout" .
Někdy jsou k routeru připojena další zařízení přes Wi-Fi nebo kabely. Kromě toho lze použít domácí nebo firemní skupinu. V takovém případě budete muset povolit zavedené připojení, abyste předešli problémům s přístupem k internetu.
V jiném pravidle uveďte "Vpřed" u "Řetěz" a zaškrtněte stejnou položku. Akce by měla být také potvrzena výběrem položky "Přijmout" , teprve poté pokračovat dále.
Přibližně stejné pravidla budou muset být vytvořeny pro připojená připojení, aby se předešlo konfliktům při pokusu o ověření. Celý proces se provádí v několika krocích:
Ujistěte se, že změny uložte tak, aby byla pravidla přidána do seznamu.
Uživatelé sítě LAN se budou moci připojit pouze v případě, že jsou nastaveni v pravidlech brány firewall. Chcete-li upravit, musíte nejprve zjistit, kde je připojen kabel poskytovatele (ve většině případů je ether1), stejně jako adresa IP vaší sítě. Přečtěte si další informace o tomto v našem dalším materiálu na níže uvedeném odkazu.
Více informací: Jak zjistit adresu IP vašeho počítače
Poté musíte nakonfigurovat pouze jeden parametr. To se děje takto:
Vytvoření tohoto pravidla vám pomůže zabránit chybným připojením. Existuje automatické určení neplatných připojení pro určité faktory, po které jsou resetovány a jim nebude udělen přístup. Potřebujete vytvořit dva parametry. To se děje takto:
Můžete také zakázat další pokusy o připojení z externích zdrojů. To se provádí nastavením pouze jednoho pravidla. Po "Řetězce" - "Vložení" zadejte "In. Rozhraní " - " Ether1 " a " Akce " - " Drop " .
Práce v operačním systému RouterOS vám umožňuje vytvořit mnoho konfigurací provozu. Na toto se nebudeme zabývat, protože takové znalosti nebudou užitečné pro běžné uživatele. Zvažte pouze jedno pravidlo brány firewall, které umožňuje provoz z lokální sítě na internet:
Můžete také zakázat další připojení pouze jedním pravidlem:
V důsledku konfigurace byste měli mít něco podobného schématu firewall, jako na obrázku níže.
V tomto článku dospějeme k logickému závěru. Rád bych poznamenal, že nemusíte platit všechna pravidla, protože nemusí být vždy nutné, ale ukázali jsme základní nastavení, které vyhovuje většině běžných uživatelů. Doufáme, že poskytnuté informace byly užitečné. Máte-li jakékoli dotazy k tomuto tématu, zeptejte se je v komentářích.