Mainos / Advertisement:

Ero sivun ”RouterOS Firewall” versioiden välillä

Kohteesta Taisto
Siirry navigaatioon Siirry hakuun
Rivi 9: Rivi 9:
  
 
<!--T:2-->
 
<!--T:2-->
On hyvä, että pääset ulkoverkosta konfiguroimaan mikrotikkiä.
+
Esimerkissä avaamme Mikrotikin konfigurointiportti 8291 palomuurista.
  
 
<!--T:3-->
 
<!--T:3-->
Mennään IP -> Firewall -> Filter Rules
+
Avaa IP -> Firewall -> Filter Rules
 +
 
 +
  /ip firewall filter
  
 
<!--T:4-->
 
<!--T:4-->
 
Sitten valitaan Add rule
 
Sitten valitaan Add rule
  
Sitten vain tehdään muutama juttu.
+
  add chain=input protocol=tcp dst-port=8291 action=accept
  
 
[[Tiedosto:Open portwinbox.jpg]]
 
[[Tiedosto:Open portwinbox.jpg]]

Versio 21. helmikuuta 2015 kello 14.46

Muut kielet:
English • ‎suomi

Mikrotikin RouterOS palomuuriasetukset löytyy IP -> Firewall alla.

 /ip firewall

Porttien avaus

Esimerkissä avaamme Mikrotikin konfigurointiportti 8291 palomuurista.

Avaa IP -> Firewall -> Filter Rules

 /ip firewall filter

Sitten valitaan Add rule

 add chain=input protocol=tcp dst-port=8291 action=accept

Open portwinbox.jpg Openportwinbox2.jpg

Porttien sulkeminen

  • Sulje portit 21, 22, 23 ja 80 ulkoverkosta, jotta hallinta pysyy turvallisena.
 ip firewall filter add action="drop" chain="input" dst-port="21" in-interface="ether1-gateway"


Porttiohjaus

Esimerkki porttiohajsu SSH protokolalle

Mennään IP -> Firewall -> NAT -> New rule

Winboxssh.jpg Winboxssh2.jpg


SSH yhteyden ottaessani minunulkoverkonip:1234 ohjautuu sisäverkon palvelimelle porttiin 22.

Aiheeseen liittyvää

RouterOS NAT


RouterOS Suojaaminen

Lähde

http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter

Mainos / Advertisement: