Перейти к содержимому

Как защитить маршрутизатор MikroTik: полная настройка брандмауэра

NetStrux

0:00 / 0:00

Как защитить маршрутизатор MikroTik: полная настройка брандмауэра

430 просмотров · 4 дня назад
NetStrux
45 подписчиков
430 просмотров · 4 дня назад
Узнайте, как защитить маршрутизатор MikroTik с нуля, используя WinBox и практическую лабораторию VMware. В этом руководстве мы создадим основные правила брандмауэра для защиты самого маршрутизатора и управления трафиком, проходящим через него. Это первая часть нашей серии из пяти частей, посвященной брандмауэру MikroTik. В этом видео вы узнаете, как: ✅ Подготовить лабораторию по настройке межсетевого экрана MikroTik ✅ Настроить IP-адреса WAN и LAN ✅ Создать списки интерфейсов LAN и WAN ✅ Разобраться в цепочках ввода, пересылки и вывода ✅ Принимать установленные, связанные и неотслеживаемые соединения ✅ Отбрасывать недействительные соединения ✅ Разрешить ICMP и доверенное управление LAN ✅ Блокировать несанкционированный входящий трафик ✅ Разрешить трафик LAN-WAN ✅ Блокировать нежелательный трафик пересылки ✅ Проверить правила межсетевого экрана и счетчики пакетов ✅ Ограничить доступ к управлению уровня 2 для LAN В этой лабораторной работе используются MikroTik RouterOS, WinBox и VMware Workstation. Реальное подключение к интернету не требуется, поскольку ПК2 имитирует внешнюю сеть WAN. Серия статей о межсетевых экранах MikroTik: 1. Полная настройка межсетевого экрана 2. Списки адресов межсетевого экрана — блокировка и разрешение устройств 3. Блокировка веб-сайтов и приложений 4. Сканирование портов и защита от атак методом перебора паролей 5. Защита от DDoS-атак и SYN-флуда Подпишитесь на NetStrux и включите уведомления, чтобы не пропустить следующую часть серии. 00:00 Введение и обзор лабораторной работы 01:19 Создание топологии лабораторной работы VMware 02:10 Настройка IP-адресов маршрутизатора MikroTik 02:59 Настройка ПК1 и ПК2 и проверка подключения 03:57 Обзор незащищенной начальной конфигурации 04:40 Создание списков интерфейсов LAN и WAN 05:40 Настройка правил брандмауэра для входящей цепочки 06:41 Тестирование защиты входящей цепочки 07:41 Настройка правил брандмауэра для прямой цепочки 08:39 Тестирование управления трафиком прямой цепочки 09:42 Демонстрация поведения исходящей цепочки 10:53 Ограничение доступа к управлению уровня 2 в локальной сети 12:27 Резюме и дальнейшие шаги