İçeriğe atla

Firewall

Mikrotik Firewall Ip ve Port Yasaklama [Firewall Ip Drop]

Winbox ile mikrotiğe bağlanıyoruz.

Ip/Firewall menüsünden Mangle sekmesine gidiyoruz.

  • Tuşuna basıp yeni kural ekliyoruz.

Chain: Prerouting

Protokol : TCP = > Engellemek istediğimiz portun kullanmış olduğu protokol

Des.Port 445 => Engellemek istediğimiz port

Connection State = New => Bağlantı yeni bir bağlantıysa paketi işaretliyoruz

Extra sekmesine gidip limitlendirme yapıyoruz

Action sekmesinden

Action : add src to adresss list = > 445 portuna gelen istekleri bir listeye kaydeteceğiz.

Address list : = > Gelen istekleri kaydedeceğimiz listenin adı

Timeout : = > Zaman aşımı

Burdaki kuralda 445 portuyla dişarıdan mikrotiğe gelen istekleri işaretleyip gelen isteklerin ip adreslerini bi listeye kaydettik. Şimdi bi kural daha yazıp bu listeye işlem yapmamız gerekiyor.

Bunun için

Ip/Firewall menüsünden Filtre Rules sekmesine gidiyoruz.

  • Tuşuna basıp yeni kural ekliyoruz.

General Sekmesinde

Chain : Forward

Protokol: TCP => Protokol

Dst.Prt: 445 => 445 Portu

Advanced sekmesine gidip

Src. Address List : Bu kısma biraz önce engellediğimiz ip listesine hangi adı vermiş isek onu seçiyoruz.

Action sekmesinde

Drop seciyoruz ve OK tuşuna basıyoruz.

Sonuç olarak ilk olarak 445 portuna gelen istekleri işaretledik ve bi listeye kaydettik. Daha sonra bu listedeki ip adresinden gelen 445 isteklerini drop ettik.

Paylaş: LinkedIn X

Diğer Konular

Mikrotik ile youtube , facebook için farklı modem kullanma.

Mikrotik ile routing gerçekleştirdik , Nat yaptık , Mangle yaptık . peki ya şöyle bir ihtiyacımız olsa nasıl çözüm oluşturabiliriz. ; bu konuda birazdaha derin mikrotik senaryosu yapalım. Senaryo Şu şekilde. 1 tane Mikrotik ürünümüz var Örneğin RB2011UiAS yada RB1100AHx2 Olsun. 1 adet metro ethernet 20 Mbit , 5 adet Adsl Internet ( 5 x […]

1 dk okuma

Diğer Konular

Mikrotik Firewall Log Özelleştirme

]Mikrotik ‘de standart firewall logu olarak gelen bilgileri isterseniz farklı olarak logun başında xxx olsun ,bu src ip adresi için şunu yazsın şeklinde tanımlayabilmektesiniz . bu işlemi gerçekleştirmek için /ip firewall filter menüsü içerisinde herhangi bir firewall kuralının içerisinde yer alan Action menüsüne giriş yaptığınızda karşınıza çıkacak olan ekrandaki Log tick’i ni işaretleyip Prefix kutucuğuna […]

1 dk okuma

Yorumlar

Yorum bırakma özelliği yakında. Geri bildiriminiz için iletişim sayfasını kullanabilirsiniz.