Роутери компанії Mikrotik досить популярні і встановлені в будинках або офісах у багатьох користувачів. Основний безпеки роботи з таким обладнанням є вірно налаштований firewall. Він включає в себе набір параметрів і правил, що дозволяють убезпечити мережу від сторонніх з'єднань і зломів.
Налаштування маршрутизатора здійснюється за допомогою особливої операційної системи, яка дозволяє використовувати веб-інтерфейс або спеціальну програму. У двох цих версіях присутні все необхідне для редагування брандмауера, тому не має значення, чому ви віддасте перевагу. Ми ж зупинимося на браузерної версії. Перед початком вам необхідно виконати вхід:
192.168.88.1
. admin
. Детальніше про повну налаштування роутерів даної компанії ви можете дізнатися в інший нашій статті по посиланню нижче, а ми перейдемо безпосередньо до конфігурації захисних властивостей.
Детальніше: Як налаштувати роутер Mikrotik
Після входу перед вами з'явиться головне меню, де зліва присутня панель з усіма категоріями. Перед додаванням власної конфігурації вам потрібно виконати наступне:
Тепер, після додавання кожного правила, вам потрібно буде кликати на ці ж кнопки створення, щоб заново розгорнути вікно редагування. Давайте докладніше зупинимося на всіх основних параметрах безпеки.
З'єднаний з комп'ютером роутер іноді перевіряється операційною системою Windows на наявність активного підключення. Запустити такий процес можна і вручну, однак є це звернення буде тільки в тому випадку, якщо в файервол присутній правило, яке дозволяє зв'язок з ОС. Налаштовується воно наступним чином:
Однак на цьому весь процес обміну повідомленнями та перевірки обладнання через ОС Віндовс не закінчується. Другим пунктом є передача даних. Тому створіть новий параметр, де вкажіть «Сhain» - «Forward», а протокол задайте таким, як це зробили на попередньому кроці.
Не забудьте перевірити «Action», щоб там було поставлено «Accept».
До роутера іноді підключаються інші пристрої за допомогою Wi-Fi або кабелів. Крім цього може використовуватися домашня або корпоративна група. У такому випадку потрібно дозволити встановлені підключення, щоб не виникало проблем з доступом в інтернет.
Ще в одному правилі поставте «Forward» біля «Chain» і відзначте галочкою той же пункт. Дія також слід підтвердити, вибравши «Accept», тільки після цього переходите далі.
Приблизно такі ж правила потрібно створити і для пов'язаних підключень, щоб не виникало конфліктів при спробі аутентифікації. Весь процес здійснюється буквально в кілька дій:
Обов'язково зберігайте зміни, щоб правила додавалися до списку.
Користувачі локальної мережі зможуть підключатися тільки в тому випадку, коли це встановлено в правилах firewall. Для редагування вам спочатку потрібно дізнатися, куди підключений кабель провайдера (в більшості випадків це ether1), а також IP-адреса вашої мережі. Детальніше про це читайте в іншому нашому матеріалі за посиланням нижче.
Детальніше: Як дізнатися IP-адресу свого комп'ютера
Далі потрібно налаштувати всього один параметр. Робиться це в такий спосіб:
Створення цього правила допоможе вам запобігати помилкові з'єднання. Відбувається автоматичне визначення недостовірних підключень по певних чинників, після чого проводиться їх скидання і їм не буде надано доступ. Вам потрібно створити два параметра. Робиться це в такий спосіб:
Можна також заборонити і інші спроби з'єднання з зовнішніх джерел. Здійснюється це налаштуванням всього одного правила. Після «Chain» - «Input» проставте «In. Interface »-« Ether1 »і« Action »-« Drop ».
Робота в операційній системі RouterOS дозволяє розробляти безліч конфігурацій проходження трафіку. Ми не зупинятиметься на цьому, оскільки звичайним користувачам такі знання не знадобляться. Розглянемо тільки одне правило брандмауера, що дозволяє проходити трафіку з локальної мережі в інтернет:
Заборонити інші підключення ви можете теж всього одним правилом:
За підсумком конфігурації у вас повинна вийде приблизно така схема firewall, як на скріншоті нижче.
На цьому наша стаття підходить до логічного завершення. Хотілося б відзначити, що вам не обов'язково застосовувати всі правила, адже не завжди вони можуть знадобитися, однак ми продемонстрували основну настройку, яка підійде більшості пересічних користувачів. Сподіваємося, надана інформація була корисною. Якщо у вас залишилися питання по цій темі, задавайте їх у коментарях.