Mikrotik smerovače sú pomerne populárne a inštalované v domácnostiach alebo kanceláriách pre mnohých používateľov. Základnou bezpečnosťou práce s takýmto zariadením je správne nakonfigurovaná brána firewall. Obsahuje súbor parametrov a pravidiel, ktoré vám umožňujú zabezpečiť sieť zo zahraničných pripojení a hackov.
Smerovač je nakonfigurovaný pomocou špeciálneho operačného systému, ktorý umožňuje používať webové rozhranie alebo špeciálny program. V týchto dvoch verziách je všetko, čo potrebujete na úpravu firewallu, takže nezáleží na tom, čo chcete. Zameriavame sa na verziu prehliadača. Skôr ako začnete, musíte sa prihlásiť:
192.168.88.1
. admin
. Viac informácií o úplnej konfigurácii smerovačov tejto spoločnosti nájdete v našom ďalšom článku na nižšie uvedenom odkazu a my pristúpime priamo k konfigurácii ochranných parametrov.
Ďalšie podrobnosti: Ako nakonfigurovať smerovač Mikrotik
Po prihlásení sa zobrazí hlavné menu, kde je panel so všetkými kategóriami vľavo. Pred pridaním vlastnej konfigurácie musíte vykonať nasledujúce kroky:
Teraz po pridaní každého pravidla budete musieť kliknúť na rovnaké tlačidlá vytvorenia, aby ste znovu rozbili okno na úpravu. Pozrime sa bližšie na všetky základné bezpečnostné nastavenia.
Router pripojený k počítaču je niekedy kontrolovaný operačným systémom Windows pre aktívne pripojenie. Tento proces sa dá spustiť aj ručne, ale táto liečba bude dostupná len vtedy, ak je v bráne firewall pravidlo, ktoré umožňuje komunikáciu s operačným systémom. Je konfigurovaný nasledovne:
Avšak celý proces zasielania správ a kontroly zariadení cez operačný systém Windows nekončí. Druhou položkou je prenos dát. Preto vytvorte nový parameter, kde zadajte "Сhain" - "Forward" a nastavte protokol tak, ako bol urobený v predchádzajúcom kroku.
Nezabudnite skontrolovať "Akcia" tak, aby bol uvedený "Prijať" .
Niekedy sú k smerovaču pripojené iné zariadenia prostredníctvom siete Wi-Fi alebo káblov. Okrem toho je možné použiť domácu alebo firemnú skupinu. V tomto prípade budete musieť povoliť zavedené pripojenia, aby ste predišli problémom s prístupom k internetu.
V inom pravidle uveďte "Vpred" v blízkosti reťazca a označte rovnakú položku. Akciu je potrebné potvrdiť aj výberom položky "Prijať" , potom pokračujte ďalej.
Pre pripojené pripojenia bude potrebné vytvoriť približne rovnaké pravidlá, aby sa zabránilo konfliktom pri pokuse o autentifikáciu. Celý proces sa uskutočňuje len v niekoľkých krokoch:
Nezabudnite zmeny uložiť tak, aby sa pravidlá pridali do zoznamu.
Používatelia LAN sa budú môcť pripojiť iba vtedy, keď sú nastavené v pravidlách brány firewall. Ak chcete upraviť, musíte najprv vedieť, kde je pripojený kábel poskytovateľa (vo väčšine prípadov je to ether1), ako aj adresu IP vašej siete. Ďalšie informácie nájdete v našom inom materiáli na nižšie uvedenom odkazu.
Ďalšie podrobnosti: Ako zistiť adresu IP vášho počítača
Ďalej je potrebné nakonfigurovať iba jeden parameter. Toto sa vykonáva takto:
Vytvorenie tohto pravidla vám pomôže zabrániť chybným pripojeniam. Automatické určenie neplatných pripojení pre určité faktory, po ktorých sa resetujú a nebudú im udelený prístup. Musíte vytvoriť dva parametre. Toto sa vykonáva takto:
Môžete tiež zakázať ďalšie pokusy o pripojenie z externých zdrojov. Toto sa vykonáva nastavením iba jedného pravidla. Po "Reťaze" - "Vloženie" položte "In. Interface " - " Ether1 " a " Action " - " Drop " .
Práca v operačnom systéme RouterOS vám umožňuje vytvoriť mnoho konfigurácií dopravného toku. Na to sa nebudeme zaoberať, pretože tieto znalosti nebudú užitočné pre bežných používateľov. Zvážte iba jedno pravidlo brány firewall, ktoré umožňuje prevádzku z lokálnej siete na internet:
Môžete tiež zakázať iné spojenia iba s jedným pravidlom:
V dôsledku konfigurácie by ste mali získať niečo podobné ako tento firewall, ako na obrázku nižšie.
Na tomto sa náš článok dostaví k logickému záveru. Chcel by som poznamenať, že nemusíte uplatňovať všetky pravidlá, pretože nemusí byť vždy potrebné, ale ukázali sme základné nastavenie, ktoré vyhovuje väčšine bežných používateľov. Dúfame, že poskytnuté informácie boli užitočné. Ak máte akékoľvek otázky týkajúce sa tejto témy, opýtajte sa ich v komentároch.