Mikrotik routers pausahaan anu cukup populér sarta dipasang di imah atawa kantor kalayan loba pamaké. Karya kaamanan utama jeung alat-alat sapertos anu leres ngonpigurasi firewall. Ieu ngawengku sakumpulan parameter jeung aturan nu ngidinan ngajaga jaringan ti sambungan diidinan sarta breakups.
Ngonpigurasikeun nu router firewall Mikrotik
Nyetel router geus rengse maké sistem operasi husus nu ngidinan Anjeun pikeun nganggo panganteur web atawa program husus. Dina dua versi ieu hadir sagalana Anjeun perlu ngédit firewall, ku kituna henteu masalah naon masihan leuwih sering dipake tinimbang. Urang difokuskeun versi browser. Sateuacan ngawitan, anjeun perlu asup:
- Via naon browser merenah, buka alamat nu
192.168.88.1
. - layar mimitian panganteur Web nu router urang, pilih «Webfig».
- Anjeun bakal ningali formulir ka login. Lebetkeun login jeung sandi anjeun string anu gaduh nilai standar
admin
.
rinci deui dina konfigurasi lengkep routers perusahaan anjeun tiasa manggihan di artikel urang lianna di link di handap, sarta kami bakal lumangsungna langsung ka setélan konfigurasi kaamanan.
Baca leuwih: Kumaha pikeun ngonpigurasikeun hiji router Mikrotik
lambar cleansing tina aturan jeung kreasi anyar
Saatos login Anjeun bakal ningali ménu utama, nu hadir dina panel kénca kalawan sagala kategori. Sateuacan nambahkeun konfigurasi sorangan anjeun bakal kedah ngalakukeun di handap:
- dilegakeun kategori "IP" tur buka "Firewall".
- Ngabersihan sagala aturan hadir ku ngaklik on tombol luyu. Nedunan diperlukeun dina urutan jang meberkeun ulah bentrok mun anjeun nyieun konpigurasi anjeun sorangan.
- Lamun diasupkeun menu dina browser anu, pindah kana setélan jandela kreasi via tombol "Tambahkeun"Dina program, Anjeun kedah klik dina tambah beureum.
Ayeuna, sanggeus nambahkeun tiap aturan, anjeun bakal kedah klik kreasi tombol sarua keur ulang nyebarkeun jandéla na rohangan ngédit. Hayu urang nyandak hiji tampilan ngadeukeutan pisan parameter utama kaamanan.
Mariksa alat komunikasi
Disambungkeun ka router komputer sakapeung dipariksa dina sistem operasi Windows gaduh konéksi aktif. Mimitian proses ieu tiasa sacara manual, tapi perlakuan ieu bakal aya ngan lamun firewall anu aya aturan anu ngamungkinkeun komunikasi jeung OS. Hal ieu ngonpigurasi saperti kieu:
- klik "Tambahkeun" beureum atawa tambah pikeun nembongkeun jandela nu anyar. Di dieu sakaligus "Chain", Mana ditarjamahkeun salaku "Network" pilih "Input" - asup. Ku kituna ieu bakal ngabantu pikeun nangtukeun yén sistem aksés router anu.
- ayat "Protokol" nyetél "Icmp". jenis ieu dipaké pikeun pangiriman pesen anu patali jeung kasalahan sarta kaayaan non-standar lianna.
- Arahkeun ka bagian atawa tab "Aksi"nu nempatkeun "Tampa"Maksudna, idin pikeun ngalakonan ngédit Alat pingovku Windows.
- Nanjak nepi ka nerapkeun parobahan sarta ngabéréskeun ngedit tina aturan.
Sanajan kitu, sakabeh proses ieu olahtalatah jeung alat uji ngaliwatan OS windose ends. Titik kadua nya éta mindahkeun data. Sangkan nyieun hiji parameter anyar, nu nangtukeun "Shain" - "Teung"Sarta protokol anu diatur kayaning eta tuh dina hambalan saméméhna.
Ulah poho pikeun pariksa kaluar "Aksi"Yén aya anu dikirimkeun "Tampa".
sambungan resolusi ngadegkeun
Ka router kadang alat sejen nu disambungkeun liwat Wi-Fi atawa kabel. Anjeun ogé bisa migunakeun imah atawa grup pausahaan. Dina hal ieu, anjeun kudu ngaktipkeun sambungan ngadegkeun yen aya euweuh masalah sareng aksés Internét.
- pers "Tambahkeun". Deui, tangtukeun tipe tina tipe jaringan asup. Leupaskeun ka handap saeutik saeutik handap sarta keletik "Didirikeun" di hareup "Connection State"Pikeun nunjukkeun hiji sambungan ngadegkeun.
- Ulah hilap ka parios "Aksi"Ku kituna aya urang kudu item nu geus dipilih, saperti dina aturan konfigurasi saméméhna. Anjeun teras tiasa nyimpen parobahanana anjeun sarta buka on.
Dina acan sejen set aturan "Teung" deukeut "Chain" sarta keletik dina titik anu sarua. Peta Ogé kudu dikonfirmasi ku "Tampa"Ngan lajeng lumangsungna salajengna.
sambungan resolusi patali
Ngeunaan aturan sarua kudu nyieun tur patali sambungan, guna teu konflik bari nyoba ngabuktoskeun kaaslianana. Sakabéh prosés dilumangsungkeun ngan sababaraha hambalan:
- Nangtukeun nilai pikeun aturan "Chain" - "Input", Gulung ka handap tur pariksa kotak "Biomédis" sabalikna prasasti "Connection State". Ulah poho ngeunaan bagian "Aksi"Dimana sagala diaktipkeun parameter sarua.
- Dina konfigurasi kadua mangrupa tipe anyar tina sambungan, ninggalkeun sami, tapi jaringan set "Teung"Ogé ningali tindakan nu peryogi titik hiji "Tampa".
Pastikeun pikeun nyalametkeun parobahan aturan anu ditambahkeun kana daptar.
ngidinan sambungan tina jaringan lokal
pamaké LAN bisa nyambung ukur keur dipasang dina aturan firewall. Pikeun ngedit, Anjeun mimitina kudu manggihan dimana panyadia sambungan kabel disambungkeun (dina kalolobaan kasus ether1 ieu), kitu oge IP-alamat tina jaringan Anjeun. rinci Leuwih lengkep ngeunaan ieu dina bahan kami link lianna handap.
Baca leuwih: Kumaha kuring manggihan IP-alamat tina komputer
Salajengna nu kudu nangtukeun hiji parameter tunggal. Hal ieu dilakukeun saperti kieu:
- Dina baris nunda heula "Input"Lajeng turun ka hareup "Src. Alamat" tur ngetik dina IP-alamatna. "Dina. Interface" milih "Ether1"Mun asupan ti sambungan kabel panyadia disambungkeun thereto.
- Arahkeun ka tab nu "Aksi"Nempatkeun handap nilai aya "Tampa".
Nyegah sanyawa palsu
Nyieun aturan ieu baris mantuan anjeun pikeun nyegah sambungan erroneous. nangtukeun otomatis sambungan-usulna teu jelas dina faktor tangtu, satutasna aranjeunna geus kasusun loba di na aranjeunna moal dibales aksés. Anjeun kudu nyieun dua parameter. Hal ieu dilakukeun saperti kieu:
- Saperti dina sababaraha aturan saméméhna, mimitina asupkeun "Input"Teras gulung ka handap tur keletik "Sah" deukeut "Connection State".
- Buka tab atawa bagian "Aksi" tur nyetel "Tempatkeun"Yén reset hartina jenis ieu sanyawa.
- Dina jandéla anyar, robah ukur "Chain" on "Teung", Atur sesa jalan na di taun saméméhna, kaasup efek "Tempatkeun".
Anjeun oge bisa nyegah usaha sambungan séjén tina sumber luar. Setelan ieu anu dipigawé ngan hiji aturan. saatos "Chain" - "Input" nempatkeun ka handap "Dina. Interface" - "Ether1" jeung "Aksi" - "Tempatkeun".
Ngidinan lalulintas ti LAN ka Internet
Proyék RouterOS sistem operasi ngidinan Anjeun pikeun ngamekarkeun rupa-rupa konfigurasi ngalirkeun lalulintas. Simkuring moal Huni on ieu, kusabab pamaké biasa pangaweruh misalna teu mangpaat. Mertimbangkeun ngan hiji aturan firewall anu, sahingga lalulintas maot ti jaringan lokal pikeun Internet:
- milih "Chain" - "Teung". nanya "Dina. Interface" jeung "Out. Interface" harti "Ether1"Dituturkeun ku hiji tanda exclamation "Dina. Interface".
- bagean "Aksi" pilih peta "Tampa".
Mungkir sakabeh koneksi, anjeun ogé tiasa ngan hiji aturan:
- Pilih ukur jaringan "Teung"Tanpa exposing leuwih ti nanaon.
- The "Aksi" Pastikeun éta patut "Tempatkeun".
Numutkeun konfigurasi hasil anjeun kudu boga kira skéma firewall, saperti dina screenshot handap.
Ieu cik artikel kami datang ka hiji kacindekan logis. Ieu kudu dicatet yén anjeun teu kudu nerapkeun sagala aturan, sabab teu bisa salawasna jadi perlu, tapi urang geus nunjukkeun hiji konfigurasi dasar, anu mangrupa cocog pikeun paling pamaké kasual. Simkuring miharep éta informasi disadiakeun éta mangpaat. Mun anjeun mibanda patalékan dina topik ieu, ménta aranjeunna dina komentar.