روتر Mikrotik بسیار محبوب هستند و در خانه ها یا ادارات برای بسیاری از کاربران نصب می شوند. امنیت پایه برای کار با این تجهیزات یک فایروال به درستی پیکربندی شده است. این شامل مجموعه ای از پارامترها و قوانین است که به شما اجازه می دهد شبکه را از اتصالات خارجی و هک ها محافظت کنید.
محتوا
روتر پیکربندی شده است با استفاده از یک سیستم عامل خاص که به شما اجازه می دهد از رابط وب یا یک برنامه خاص استفاده کنید. در این دو نسخه همه چیزهایی که نیاز دارید برای ویرایش دیوار آتش وجود دارد، بنابراین مهم نیست که چه چیزی را انتخاب می کنید. ما بر روی نسخه مرورگر تمرکز خواهیم کرد. قبل از شروع، باید وارد شوید:
192.168.88.1
بروید. admin
هستند، وارد کنید. شما می توانید در مورد پیکربندی کامل روترهای این شرکت در مقاله دیگر ما در لینک زیر اطلاعات بیشتری کسب کنید و ما به طور مستقیم به پیکربندی پارامترهای حفاظتی ادامه خواهیم داد.
جزئیات بیشتر: نحوه پیکربندی روت Mikrotik
پس از ورود به سیستم، منوی اصلی را مشاهده خواهید کرد، جایی که پانل با تمام دسته ها در سمت چپ قرار دارد. قبل از اضافه کردن تنظیمات خود، باید موارد زیر را انجام دهید:
اکنون، پس از اضافه کردن هر قانون، شما باید بر روی دکمه های ایجاد همان کلیک کنید تا پنجره ویرایش را دوباره گسترش دهید. بیایید نگاهی دقیق تر به تمامی تنظیمات امنیتی اولیه داشته باشیم.
یک روتر متصل به کامپیوتر گاهی اوقات توسط سیستم عامل ویندوز برای یک اتصال فعال بررسی می شود. چنین فرایندی نیز می تواند به صورت دستی آغاز شود، اما این درمان تنها در صورت وجود یک قاعده در فایروال امکان ارتباط با سیستم عامل را در دسترس خواهد بود. این پیکربندی به شرح زیر است:
با این حال، کل فرآیند پیام رسانی و چک کردن تجهیزات از طریق سیستم عامل ویندوز به پایان نمی رسد. مورد دوم انتقال داده است. بنابراین، یک پارامتر جدید ایجاد کنید، جایی که "سین" - "جلو" را مشخص کنید و پروتکل را مانند آن در مرحله قبلی انجام دهید.
فراموش نکنید که "اقدام" را بررسی کنید ، بنابراین "پذیرش" قرار داده شد.
گاهی اوقات سایر دستگاه ها از طریق Wi-Fi یا کابل به روتر متصل می شوند. علاوه بر این، می توان از یک گروه خانه یا شرکت نیز استفاده کرد. در این مورد، شما باید اتصالات ثابت ایجاد کنید تا از دسترسی به اینترنت جلوگیری شود.
در قانون دیگری، قرار دادن "جلو" در نزدیکی "زنجیره" قرار دهید و علامت یک علامت را انتخاب کنید. این عمل باید با انتخاب "پذیرش" نیز تایید شود، و تنها پس از آن ادامه یابد.
تقریبا همان قوانین باید برای ارتباطات متصل ایجاد شود تا از ایجاد اختلاف در هنگام تأیید اعتبار جلوگیری شود. کل فرایند تنها در چند مرحله انجام می شود:
مطمئن شوید که تغییرات خود را ذخیره کنید تا قوانین به لیست اضافه شوند.
کاربران LAN قادر به اتصال تنها زمانی که آن را در قوانین فایروال تنظیم شده است. برای ویرایش، ابتدا باید بدانید کجا کابل ارائه دهنده متصل است (در بیشتر موارد اتر 1 است) و همچنین آدرس IP شبکه شما. درباره این مطلب بیشتر در مورد مطالب دیگر ما در لینک زیر مطالعه کنید.
جزئیات بیشتر: چگونگی پیدا کردن آدرس آی پی کامپیوتر شما
بعدا باید فقط یک پارامتر را پیکربندی کنید. این به شرح زیر است:
ایجاد این قانون به شما در جلوگیری از ارتباطات نامناسب کمک خواهد کرد. تنظیمات خودکار برای اتصالات نامعتبر برای برخی از عوامل وجود دارد، پس از آن آنها تنظیم مجدد و دسترسی به آنها نمی شود. شما باید دو پارامتر را ایجاد کنید. این به شرح زیر است:
شما همچنین می توانید تلاش های دیگر را برای اتصال از منابع خارجی غیر فعال کنید. این کار با تنظیم تنها یک قاعده انجام می شود. پس از "زنجیره ای" - "ورودی" قرار داده شده "در. رابط " - " Ether1 " و " اقدام " - " قطره " .
کار در سیستم عامل RouterOS اجازه می دهد تا شما را به توسعه انواع تنظیمات عبور ترافیک. ما در این مورد متواضع نخواهیم بود، زیرا این دانش برای کاربران عادی مفید نخواهد بود. فقط یک قانون فایروال را که اجازه می دهد ترافیک از شبکه محلی به اینترنت را بررسی کنید، در نظر بگیرید:
شما همچنین می توانید اتصالات دیگر را تنها با یک قاعده ممنوع کنید:
به عنوان یک نتیجه از تنظیمات، شما باید چیزی شبیه این طرح فایروال، مانند تصویر زیر دریافت کنید.
در این مقاله، نتیجه گیری ما منطقی است. من می خواهم توجه داشته باشم که شما نباید تمام قوانین را اعمال کنید، زیرا ممکن است همیشه لازم نباشد، اما ما یک تنظیم اساسی را که برای اکثر کاربران معمولی مناسب است نشان دادیم. امیدواریم اطلاعات ارائه شده مفید باشد. اگر در مورد این موضوع سؤال دارید، از آنها بخواهید.