أجهزة التوجيه Mikrotik هي شعبية جدا وتثبيتها في المنازل أو المكاتب لكثير من المستخدمين. الأمان الأساسي للعمل مع هذه الأجهزة هو جدار الحماية المكون بشكل صحيح. وهو يتضمن مجموعة من المعلمات والقواعد التي تسمح لك بتأمين الشبكة من الاتصالات الخارجية والمخططات.
محتوى
يتم تكوين جهاز التوجيه باستخدام نظام تشغيل خاص يتيح لك استخدام واجهة الويب أو برنامج خاص. في هذين الإصدارين هناك كل ما تحتاجه لتحرير جدار الحماية ، لذلك لا يهم ما تفضله. سنركز على إصدار المتصفح. قبل أن تبدأ ، تحتاج إلى تسجيل الدخول:
192.168.88.1
. admin
بشكل افتراضي. يمكنك معرفة المزيد حول التكوين الكامل لأجهزة التوجيه لهذه الشركة في المقالة الأخرى الخاصة بنا على الرابط أدناه ، وسنشرع مباشرةً في تكوين معلمات الحماية.
مزيد من التفاصيل: كيفية تكوين جهاز التوجيه ميكروتيك
بعد تسجيل الدخول ، سترى القائمة الرئيسية ، حيث توجد اللوحة مع جميع الفئات على اليسار. قبل إضافة التكوين الخاص بك ، تحتاج إلى القيام بما يلي:
الآن ، بعد إضافة كل قاعدة ، ستحتاج إلى النقر فوق نفس أزرار الإنشاء لإعادة توسيع نافذة التحرير. دعونا نلقي نظرة فاحصة على جميع إعدادات الأمان الأساسية.
يتم أحيانًا فحص جهاز توجيه متصل بجهاز كمبيوتر بواسطة نظام التشغيل Windows للاتصال الفعال. يمكن أيضًا بدء هذه العملية يدويًا ، ولكن لن يتوفر هذا العلاج إلا في حالة وجود قاعدة في جدار الحماية تسمح بالتواصل مع نظام التشغيل. تم تكوينه على النحو التالي:
ومع ذلك ، لا تنتهي العملية برمتها من الرسائل والتحقق من المعدات من خلال نظام التشغيل ويندوز هناك. العنصر الثاني هو نقل البيانات. لذلك ، قم بإنشاء معلمة جديدة ، حيث حدد "Сhain" - "Forward" ، وقم بتعيين البروتوكول مثل ما تم في الخطوة السابقة.
لا تنس أن تحقق "العمل" ، بحيث كان هناك وضع "قبول" .
في بعض الأحيان ، تكون الأجهزة الأخرى متصلة بالموجه عبر Wi-Fi أو بالكبلات. بالإضافة إلى ذلك ، يمكن استخدام مجموعة المنزل أو الشركات. في هذه الحالة ، ستحتاج إلى السماح بالاتصالات المحددة لتجنب المشاكل المتعلقة بالوصول إلى الإنترنت.
في قاعدة أخرى ، ضع "Forward" بالقرب من "Chain" وحدد نفس العنصر. يجب أيضًا تأكيد الإجراء من خلال تحديد "قبول" ، ثم المتابعة فقط.
يجب إنشاء نفس القواعد تقريبًا للاتصالات المتصلة لتجنب النزاعات عند محاولة المصادقة. يتم تنفيذ العملية بالكامل في بضع خطوات:
تأكد من حفظ التغييرات بحيث تتم إضافة القواعد إلى القائمة.
سيتمكن مستخدمو LAN من الاتصال فقط عندما يتم تعيينه في قواعد جدار الحماية. للتعديل ، تحتاج أولاً إلى معرفة مكان توصيل كابل الموفر (في معظم الحالات يكون ether1) ، بالإضافة إلى عنوان IP الخاص بشبكتك. قراءة المزيد حول هذا في المواد الأخرى لدينا على الرابط أدناه.
مزيد من التفاصيل: كيفية معرفة عنوان IP الخاص بجهاز الكمبيوتر الخاص بك
القادم تحتاج إلى تكوين معلمة واحدة فقط. يتم ذلك على النحو التالي:
سيساعدك إنشاء هذه القاعدة في منع الاتصالات الخاطئة. يوجد تحديد تلقائي لاتصالات غير صالحة لبعض العوامل ، وبعد ذلك يتم إعادة تعيينها ولن يتم منحها إمكانية الوصول. تحتاج إلى إنشاء معلمتين. يتم ذلك على النحو التالي:
يمكنك أيضًا تعطيل محاولات أخرى للاتصال من مصادر خارجية. يتم ذلك عن طريق تحديد قاعدة واحدة فقط. بعد "سلسلة" - "الإدخال" اخماد "في. الواجهة " - " Ether1 " و " Action " - " Drop " .
العمل في نظام التشغيل يسمح لك RouterOS بتطوير مجموعة متنوعة من تكوينات مرور المرور. لن نتطرق إلى هذا ، لأن هذه المعرفة لن تكون مفيدة للمستخدمين العاديين. ضع في اعتبارك قاعدة جدار حماية واحدة تسمح بحركة المرور من الشبكة المحلية إلى الإنترنت:
يمكنك أيضًا حظر الاتصالات الأخرى بقاعدة واحدة فقط:
نتيجة للتهيئة ، يجب أن تحصل على شيء مثل مخطط جدار الحماية هذا ، كما هو موضح في الصورة أدناه.
على هذا ، مقالنا يأتي إلى استنتاج منطقي. أود أن أشير إلى أنه لا يتعين عليك تطبيق جميع القواعد ، لأنها قد لا تكون ضرورية دائمًا ، ومع ذلك ، فقد أظهرنا إعدادًا أساسيًا يناسب معظم المستخدمين العاديين. نأمل أن تكون المعلومات المقدمة مفيدة. إذا كان لديك أي أسئلة حول هذا الموضوع ، فاطلبها في التعليقات.