فایروال میکروتیک؛ فایروال MikroTik یکی از پرکاربردترین قسمت های این روتر است. اگرچه این فایروال کامل نیست، اما می توانید از آن به طور گسترده برای محافظت از روتر خود استفاده کنید.
مانند اکثر روترها، MikroTik به فایروال مجهز است.
از آنجایی که شرکت MikroTik، مانند فروشندگان عمده تجهیزات شبکه، فایروال شبکه مستقل ندارد، فایروال داخل روتر خود را کمی مجهزتر می کند.
اگرچه این فایروال به هیچ وجه نمی تواند جایگزین فایروال UTM یا سخت افزاری شود، اما می توان از آن در پروژه هایی که هزینه آن ضروری است استفاده کرد.
اگر تعداد زیادی فایروال رول دارید یا به طور گسترده از فایروال لایه ۷ استفاده می کنید، در انتخاب روتر برد مناسب بسیار دقت کنید تا کیفیت سرویس روتر شما به خطر نیفتد.
برای دسترسی به فایروال MikroTik از منوی سمت چپ ابتدا IP و سپس Firewall را انتخاب کنید.
در پنجره باز شده، به تب نقش فیلتر بروید:
به طور پیش فرض، فایروال MikroTik دارای سه زنجیره است.
افزودن یک رول جدید به MikroTik آسان است.
روی علامت add کلیک کنید و به تب General بروید.
سپس زنجیره مورد نظر خود را انتخاب کنید. بسته به سناریو فیلدها را پر کنید.
توجه داشته باشید که خالی گذاشتن هر فیلدی به معنای بی اهمیت بودن فیلد است.
سپس به تب Action رفته و نوع عملکرد فایروال را با بسته ای که متناسب با این نقش است انتخاب کنید:
سه اقدام مهم میکروتیک به شرح زیر است:
برای عملکرد بهتر فایروال، حتما این سه رول را در یک فایروال با اولویت بالا قرار دهید. در غیر این صورت، برخی از رول ها ممکن است به درستی کار نکنند.
برای اعمال این رول ها، کافی است دستورات زیر را در ترمینال میکروتیک کپی کنید:
/ip firewall filter a) add chain=forward connection-state=established comment=”allow established connections ”b) add chain=forward connection-state=related comment=”allow related connections c) add chain=forward connection-state=invalid action=drop comment=”drop invalid connections |
در این مقاله، به اشنایی با فایروال میکروتیک، اقدامات ان، و زنجیره ی فایروال در میکروتیک پرداختیم. موفق باشید!
شبکه های ارتباطی در طی چند دهه اخیر دچار تحولات بنیادینی شده اند. در آغاز،…
مایکروسافت با انتشار نسخه ی ویندوز سرور 2025، یک بار دیگر ثابت کرده که در…
حملات DDoS (Distributed Denial of Service) یکی از پیچیدهترین و مخربترین تهدیدات سایبری برای وبسایتها…
PyTorch یک چارچوب ماشین لرنیگ اوپن سورس پرکاربرد است که به دلیل سهولت استفاده، نمودار…
اگر شما یک شخص، یک کسب و کار کوچک یا یک شرکت تجاری باشید که…
Ansible برای مدیران سیستم و متخصصان DevOps که می خواهند روند کار IT خود را…