Ferramentas de Usuário

Ferramentas de Site


public:tutoriais:mikrotik:mikrotik-ipv4-firewall

Firewall IPv4

Configurando o firewall do dispositivo Mikrotik de forma básica. Para usar mais de um endereço pode ser usado address-list.

/ip firewall filter
  add action=accept chain=input comment="Acesso Externo" in-interface=PPPPoE_Interface src-address=FAIXA_COM_ACESSO_EXTERNO
  add action=accept chain=input comment="Libera PING" protocol=icmp
  add action=accept chain=input comment="Libera conexões estabelecidas" connection-state=established
  add action=drop chain=input comment="Descarta pacotes recebidos pela WAN (PPPoE)" in-interface=PPPPoE_Interface

Ajustando a segurança do NAT.

/ip firewall nat
  add action=masquerade chain=srcnat comment="NAT da rede do cliente" out-interface=PPPoE_Interface src-address=Rede_Do_Cliente_com_Máscara

Configurando as formas de acesso e limitando as origens do acesso.

/ip service
  set telnet disabled=yes
  set ftp disabled=yes
  set www address=Rede_Externa_com_Mascara,Rede_Interna_com_Máscara
  set ssh disabled=yes
  set api disabled=yes
  set winbox address=Rede_Externa_com_Mascara,Rede_Interna_com_Máscara
  set api-ssl disabled=yes

Habilitar o uPNP para melhorar a compatibilidade com algumas aplicações e equipamentos que usam.

/ip upnp
  set enabled=yes
public/tutoriais/mikrotik/mikrotik-ipv4-firewall.txt · Última modificação em: 2024/08/25 18:39 por 127.0.0.1