» Poradna » Hardware

Mikrotik firewall

 |   |  Microsoft Windows 10 Firefox 107.0

Nevíte o nějaké stránce kde jsou jednoduše vysvětlená pravidla na Mikrotik firewall? Stále v tom dosti plavu. Zkouším, nastavuji, opravuji nefunkční služby, sem tam obnovuji Mikrotik do stavu kdy to fungovalo bez problému. Většina služeb se týče Synology a přístupu na jednotlivé služby. Samotné Synology mám zabezpečené docela slušně. Tam to je jednoduší.Vše fungovalo poměrně dobře, než jsem pořídil druhé Synology, které je v jiné lokaci, a některé služby, teď pro příklad WebDav, kde mám na obou NAS nastavené stejné porty, mě někdy nefungoval přístup někdy místní, někdy vzdálený WebDav. Nějak jsem to nastavil. Nevím jestli uplně dobře ale funguje to. WebDav ani některé jiné služby, které mám nyní povolené, nepotřebuji, takže to později zakážu. Teď si víceméně hraju, učím se a zkouším. Děkuji

Mohlo by vás také zajímat

Odpovědi na otázku

 | Microsoft Windows 10 Chrome 108.0.0.0

Základní strategie je zakázat všechno a povolit jenom ty spojení / porty, které potřebuješ. Pravidla se zpracovávají V POŘADÍ, V JAKÉM JSOU NAPSANÁ (dají se přetahovat myší nahoru/dolů). Tedy obecně nahoře musí být zákazové výjimky (když na tebe z nějaké adresy někdo útočí a chceš ho odstřihnout...) pod nimi povolení výjimek a dole pod nimi zakázání všeho.Dále máš tři chainy: input, forward, output.Input: to jsou spojení, která končí přímo v Mikrotiku. Takže v tomto chainu povolíš například příchozí spojení na VPN-server, který by běžel přímo na Mikrotiku a pak zakážeš všechna nová připojení, která přicházejí z WANForward: To jsou spojení, které Mikrotik přijme, zpracuje a posílá dále ("port forwarding"). Takže v tomto chainu povolíš například příchozí spojení z WAN portu na portu ABC (optimálně, když je to možné, s omezením na některé veřejné IP-adresy, když nechceš, aby na port útočil kdejaký robot). Následně zakážeš vše. Tedy v tomto chainu povolíš příchozí porty na ten tvůj Synology, pokud má být dostupný z internetu.Output: spojení, která generuje Mikrotik. Sem jsem myslím ještě nic nepotřeboval psát.Toto jsou nejzákladnější principy a jakmile je pochopíš, začnou se ti všechny návody z internetu skládat do uceleného obrázku.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 107.0

Muzes se podivat na zaklady prace s IPTABLES v Linuxu, jsou na to navody v cestine od zacatecniku pro pokrocile. Principy jsou uplne stejne, jen se lisi jmena rozhrani a zpusob zadavani pravidel. Ale jinak je to stejny firewall.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Většina služeb