Как защитить маршрутизатор MikroTik: полная настройка брандмауэра
NetStrux
0:00 / 0:00
Как защитить маршрутизатор MikroTik: полная настройка брандмауэра
430 просмотров · 4 дня назад
NetStrux
45 подписчиков
430 просмотров · 4 дня назад
Узнайте, как защитить маршрутизатор MikroTik с нуля, используя WinBox и практическую лабораторию VMware. В этом руководстве мы создадим основные правила брандмауэра для защиты самого маршрутизатора и управления трафиком, проходящим через него.
Это первая часть нашей серии из пяти частей, посвященной брандмауэру MikroTik.
В этом видео вы узнаете, как:
✅ Подготовить лабораторию по настройке межсетевого экрана MikroTik
✅ Настроить IP-адреса WAN и LAN
✅ Создать списки интерфейсов LAN и WAN
✅ Разобраться в цепочках ввода, пересылки и вывода
✅ Принимать установленные, связанные и неотслеживаемые соединения
✅ Отбрасывать недействительные соединения
✅ Разрешить ICMP и доверенное управление LAN
✅ Блокировать несанкционированный входящий трафик
✅ Разрешить трафик LAN-WAN
✅ Блокировать нежелательный трафик пересылки
✅ Проверить правила межсетевого экрана и счетчики пакетов
✅ Ограничить доступ к управлению уровня 2 для LAN
В этой лабораторной работе используются MikroTik RouterOS, WinBox и VMware Workstation. Реальное подключение к интернету не требуется, поскольку ПК2 имитирует внешнюю сеть WAN.
Серия статей о межсетевых экранах MikroTik:
1. Полная настройка межсетевого экрана
2. Списки адресов межсетевого экрана — блокировка и разрешение устройств
3. Блокировка веб-сайтов и приложений
4. Сканирование портов и защита от атак методом перебора паролей
5. Защита от DDoS-атак и SYN-флуда
Подпишитесь на NetStrux и включите уведомления, чтобы не пропустить следующую часть серии.
00:00 Введение и обзор лабораторной работы
01:19 Создание топологии лабораторной работы VMware
02:10 Настройка IP-адресов маршрутизатора MikroTik
02:59 Настройка ПК1 и ПК2 и проверка подключения
03:57 Обзор незащищенной начальной конфигурации
04:40 Создание списков интерфейсов LAN и WAN
05:40 Настройка правил брандмауэра для входящей цепочки
06:41 Тестирование защиты входящей цепочки
07:41 Настройка правил брандмауэра для прямой цепочки
08:39 Тестирование управления трафиком прямой цепочки
09:42 Демонстрация поведения исходящей цепочки
10:53 Ограничение доступа к управлению уровня 2 в локальной сети
12:27 Резюме и дальнейшие шаги