Wstęp

Firewall urządzeń Mikrotik to ich podstawowy atut. Jego prawidłowe skonfigurowanie zasadza się na odpowiedniej kolejności reguł. Reguła zakazująca przed regułą dopuszczającą odniesie całkiem inny skutek jak odwrotne ustawienie reguł. Generalnie jeżeli coś, jakiś ruch sieciowy, zostanie wcześniej odrzucony to późniejsze reguły go nie przywrócą, a jednocześnie początkowe przepuszczenie jakiegoś ruchu gwarantuje, że późniejsze reguły go nie odrzucą.

Najprostszą polityką jest dopuszczenie tylko tego co nas interesuje i odrzucanie ruchu pozostałego. W ten sposób najprościej zapanować nad każdą siecią.

Filter Rules

Pierwszą regułą jaką powinniśmy dodać jest reguła dopuszczająca ruch przekazywany dla połączeń już nawiązanych. Dotyczy to powracających odpowiedzi z sieci WAN.

Zakładka General
Zakładka Action

Ostatnie reguła forward blokuje pozostały ruch.

Pozostały ruch forward …
… odrzucamy.

Kolejna reguła dotyczy ruchu input dla połączeń już nawiązanych.

Połączenia przychodzące nawiązane i powiązane …
… również je akceptujemy.

Następnie blokujemy pakiety ICMP przychodzące z sieci WAN czyli domyślnie z Internetu.

Erher1 jest interfejsem WAN-owskim i dlatego …
… odrzucamy takie pakiety przychodzące na ów interfejs.

Przedostatnim krokiem jest zezwolenie na połączenia WinBoxem z Mikrotik z sieci wewnętrznej poprzez port 8291.

Połączenia z naszej podsieci, poprzez interfejs bridge_for_LAN ustawiamy …
… jako akceptowane.

Ostatnim krokiem jest odrzucanie wszelkiego innego ruchu input.

Pozostały ruch przychodzący
Odrzucamy pozostały ruch przychodzący

Reguła NAT

Aby połączyć sieć lokalną z Internetem musimy dodać regułę NAT – translacji adresów lokalnych na nasz adres zewnętrzny.

Wybieramy srcnat i naszą sieć 10.10.12.0 z maską 24 bitową oraz interfejs WAN, w naszym przypadku ether1

W zakładce Action wybieramy Maquarade.

Klikamy OK i mamy dostęp do Internetu.

Dziękuję i zapraszam do innych opisów.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Translate »
Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich użycie. View more
Cookies settings
Zgoda
Odrzucam
Ciasteczka i polityka prywatności
Privacy & Cookies policy
Cookie name Active

Jakie dane osobiste zbieramy i dlaczego je zbieramy

Komentarze

Kiedy odwiedzający witrynę zostawia komentarz, zbieramy dane widoczne w formularzu komentowania, jak i adres IP odwiedzającego oraz podpis jego przeglądarki jako pomoc przy wykrywaniu spamu. Zanonimizowany ciąg znaków stworzony na podstawie twojego adresu email (tak zwany hash) może zostać przesłany do usługi Gravatar w celu sprawdzenia czy jej używasz. Polityka prywatności usługi Gravatar jest dostępna tutaj: https://automattic.com/privacy/. Po zatwierdzeniu komentarza twój obrazek profilowy jest widoczny publicznie w kontekście twojego komentarza.

Media

Jeśli jesteś zarejestrowanym użytkownikiem i wgrywasz na witrynę obrazki, powinieneś unikać przesyłania obrazków z tagami EXIF lokalizacji. Odwiedzający stronę mogą pobrać i odczytać pełne dane lokalizacyjne z obrazków w witrynie.

Formularze kontaktowe

Ciasteczka

Jeśli zostawisz na naszej witrynie komentarz, będziesz mógł wybrać opcję zapisu twojej nazwy, adresu e-mail i adresu strony internetowej w ciasteczkach, dzięki którym podczas pisania kolejnych komentarzy powyższe informacje będą już dogodnie uzupełnione. Te ciasteczka wygasają po tygodniu. Jeśli odwiedzisz stronę logowania, utworzymy tymczasowe ciasteczko na potrzeby sprawdzenia czy twoja przeglądarka akceptuje ciasteczka. To ciasteczko nie zawiera żadnych danych osobistych i zostanie wyrzucone, kiedy zamkniesz przeglądarkę. Podczas logowania tworzymy dodatkowo kilka ciasteczek potrzebnych do zapisu twoich informacji logowania oraz wybranych opcji ekranu. Ciasteczka logowania wygasają po dwóch dniach, a opcji ekranu po roku. Jeśli zaznaczysz opcję „Pamiętaj mnie”, logowanie wygaśnie po dwóch tygodniach. Gdy wylogujesz się ze swojego konta, ciasteczka logowania zostaną usunięte. W przypadku zmodyfikowania albo opublikowania artykułu, w twojej przeglądarce zostanie zapisane dodatkowe ciasteczko. To ciasteczko nie zawiera żadnych danych osobistych, wskazując po prostu na identyfikator przed chwilą edytowanego artykułu. Wygasa ono po 1 dniu.

Osadzone treści z innych witryn

Artykuły na tej witrynie mogą zawierać osadzone treści (np. filmy, obrazki, artykuły itp.). Osadzone treści z innych witryn zachowują się analogicznie do tego, jakby użytkownik odwiedził bezpośrednio konkretną witrynę. Witryny mogą zbierać informacje o tobie, używać ciasteczek, dołączać dodatkowe, zewnętrzne systemy śledzenia i monitorować twoje interakcje z osadzonym materiałem, włączając w to śledzenie twoich interakcji z osadzonym materiałem jeśli posiadasz konto i jesteś zalogowany w tamtej witrynie.

Analiza statystyk

Z kim dzielimy się danymi

Jak długo przechowujemy twoje dane

Jeśli zostawisz komentarz, jego treść i metadane będą przechowywane przez czas nieokreślony. Dzięki temu jesteśmy w stanie rozpoznawać i zatwierdzać kolejne komentarze automatycznie, bez wysyłania ich do każdorazowej moderacji. Dla użytkowników którzy zarejestrowali się na naszej stronie internetowej (jeśli tacy są), przechowujemy również informacje osobiste wprowadzone w profilu. Każdy użytkownik może dokonać wglądu, korekty albo skasować swoje informacje osobiste w dowolnej chwili (nie licząc nazwy użytkownika, której nie można zmienić). Administratorzy strony również mogą przeglądać i modyfikować te informacje.

Jakie masz prawa do swoich danych

Jeśli masz konto użytkownika albo dodałeś komentarze w tej witrynie, możesz zażądać dostarczenia pliku z wyeksportowanym kompletem twoich danych osobistych będących w naszym posiadaniu, w tym całość tych dostarczonych przez ciebie. Możesz również zażądać usunięcia przez nas całości twoich danych osobistych w naszym posiadaniu. Nie dotyczy to żadnych danych które jesteśmy zobligowani zachować ze względów administracyjnych, prawnych albo bezpieczeństwa.

Gdzie przesyłamy dane

Dane nigdzie nie są przesyłane i nigdzie nie są udostępniane. Komentarze gości mogą być sprawdzane za pomocą automatycznej usługi wykrywania spamu.
Save settings
Cookies settings