Mainos / Advertisement:

Ero sivun ”RouterOS Firewall” versioiden välillä

Kohteesta Taisto
Siirry navigaatioon Siirry hakuun
(Tämä versio merkittiin käännettäväksi)
Rivi 12: Rivi 12:
 
Sitten valitaan Add rule
 
Sitten valitaan Add rule
  
<!--T:5-->
 
 
Sitten vain tehdään muutama juttu.
 
Sitten vain tehdään muutama juttu.
  
<!--T:6-->
 
 
[[Tiedosto:Open portwinbox.jpg]]
 
[[Tiedosto:Open portwinbox.jpg]]
 
[[Tiedosto:Openportwinbox2.jpg]]
 
[[Tiedosto:Openportwinbox2.jpg]]
  
== SSH:n porttiohjaus == <!--T:7-->
+
== Porttien sulkeminen ==
  
<!--T:8-->
+
* Sulje portit 21, 22, 23 ja 80 ulkoverkosta, jotta hallinta pysyy turvallisena.
Jos haluaa päästä käsiksi omaan kotikoneeseen ulkoverkosta, tehdään Mikrotikissä kyseinen toimenpide.
+
 
 +
  ip firewall filter add action="drop" chain="input" dst-port="21" in-interface="ether1-gateway"
 +
 
 +
 
 +
== Porttiohjaus == <!--T:7-->
 +
 
 +
 
 +
Esimerkki porttiohajsu SSH protokolalle
  
<!--T:9-->
 
 
Mennään IP -> Firewall -> NAT -> New rule
 
Mennään IP -> Firewall -> NAT -> New rule
  
<!--T:10-->
 
 
[[Tiedosto:winboxssh.jpg]]
 
[[Tiedosto:winboxssh.jpg]]
 
[[Tiedosto:winboxssh2.jpg]]
 
[[Tiedosto:winboxssh2.jpg]]
  
  
<!--T:11-->
 
 
SSH yhteyden ottaessani ''minunulkoverkonip'':1234 ohjautuu sisäverkon palvelimelle porttiin 22.
 
SSH yhteyden ottaessani ''minunulkoverkonip'':1234 ohjautuu sisäverkon palvelimelle porttiin 22.
  
== Aiheeseen liittyvää == <!--T:12-->
+
== Aiheeseen liittyvää ==
 +
 
  
<!--T:13-->
 
 
[[RouterOS NAT]]
 
[[RouterOS NAT]]
  
<!--T:14-->
+
 
 
[[RouterOS Suojaaminen]]
 
[[RouterOS Suojaaminen]]
  
== Lähde == <!--T:15-->
+
== Lähde ==
  
 
<!--T:16-->
 
<!--T:16-->

Versio 21. helmikuuta 2015 kello 14.39

Muut kielet:
English • ‎suomi

Porttien avaus

On hyvä, että pääset ulkoverkosta konfiguroimaan mikrotikkiä.

Mennään IP -> Firewall -> Filter Rules

Sitten valitaan Add rule

Sitten vain tehdään muutama juttu.

Open portwinbox.jpg Openportwinbox2.jpg

Porttien sulkeminen

  • Sulje portit 21, 22, 23 ja 80 ulkoverkosta, jotta hallinta pysyy turvallisena.
 ip firewall filter add action="drop" chain="input" dst-port="21" in-interface="ether1-gateway"


Porttiohjaus

Esimerkki porttiohajsu SSH protokolalle

Mennään IP -> Firewall -> NAT -> New rule

Winboxssh.jpg Winboxssh2.jpg


SSH yhteyden ottaessani minunulkoverkonip:1234 ohjautuu sisäverkon palvelimelle porttiin 22.

Aiheeseen liittyvää

RouterOS NAT


RouterOS Suojaaminen

Lähde

http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter

Mainos / Advertisement: