{"id":3252,"date":"2019-12-14T10:40:15","date_gmt":"2019-12-14T09:40:15","guid":{"rendered":"https:\/\/nsix.pl\/kb\/?p=3252"},"modified":"2022-07-07T14:45:39","modified_gmt":"2022-07-07T12:45:39","slug":"podstawowe-zabezpieczenie-systemu-mikrotik-routeros","status":"publish","type":"post","link":"https:\/\/nsix.pl\/kb\/podstawowe-zabezpieczenie-systemu-mikrotik-routeros\/","title":{"rendered":"Podstawowe zabezpieczenie systemu Mikrotik RouterOS"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"3252\" class=\"elementor elementor-3252\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-cb91386 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"cb91386\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4f1527c\" data-id=\"4f1527c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-b9b6a87 elementor-widget elementor-widget-text-editor\" data-id=\"b9b6a87\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Wiele os\u00f3b nie zdaje sobie sprawy w jaki spos\u00f3b poprawnie zabezpieczy\u0107 system RouterOS. Niejednokrotnie zdarza si\u0119, \u017ce kto\u015b uzyska\u0142 nieuprawniony dost\u0119p z powodu b\u0142\u0119du ludzkiego w postaci zastosowania s\u0142abego has\u0142a, pozostawienia domy\u015blnych ustawie\u0144 us\u0142ug s\u0142u\u017c\u0105cych do zarz\u0105dzania systemem b\u0105d\u017a \u017ale skonfigurowanej zapory sieciowej.<\/span><\/p><p><span style=\"font-size: 14pt;\">Zastosowanie podstawowych \u015brodk\u00f3w ostro\u017cno\u015bci znacz\u0105co utrudni dost\u0119p do urz\u0105dze\u0144 firmy MikroTik b\u0105d\u017a maszyny wirtualnej\u00a0<a href=\"https:\/\/nsix.pl\/panel\/sklep\/107\/Mikrotik_Cloud_Hosted_Router\/\" target=\"_blank\" rel=\"noopener\">Cloud Hosted Router<\/a>.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f962f75 elementor-widget elementor-widget-heading\" data-id=\"f962f75\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Aktualizacja systemu<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5ae5e38 elementor-widget elementor-widget-text-editor\" data-id=\"5ae5e38\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Podstawowa czynno\u015b\u0107 jaka powinna zosta\u0107 wykonana po zalogowaniu si\u0119 do systemu RouterOS jest jego aktualizacja. Zanim zostan\u0105 podj\u0119te kolejne kroki nale\u017cy zapozna\u0107 si\u0119 z <a href=\"https:\/\/nsix.pl\/kb\/aktualizacja-systemu-mikrotik-routeros\/\" target=\"_blank\" rel=\"noopener\"><span style=\"text-decoration: underline;\"><strong>tym artyku\u0142em<\/strong><\/span>.<\/a> Przedstawia on pe\u0142ny proces aktualizacji systemu.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-259f015 elementor-widget elementor-widget-heading\" data-id=\"259f015\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Dodawanie nowego u\u017cytkownika<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-aba30b9 elementor-widget elementor-widget-text-editor\" data-id=\"aba30b9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Nale\u017cy przej\u015b\u0107 do zak\u0142adki <b>System-&gt;Users. <\/b>Zostanie ukazany ekran obecnie utworzonych u\u017cytkownik\u00f3w.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4df4c26 elementor-widget elementor-widget-image\" data-id=\"4df4c26\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"595\" height=\"343\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/user-list-MT.png\" class=\"attachment-large size-large wp-image-3254\" alt=\"lista u\u017cytkownik\u00f3w w RouterOS\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/user-list-MT.png 595w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/user-list-MT-300x173.png 300w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/user-list-MT-60x35.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/user-list-MT-150x86.png 150w\" sizes=\"(max-width: 595px) 100vw, 595px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-07133c5 elementor-widget elementor-widget-text-editor\" data-id=\"07133c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Jak mo\u017cna zauwa\u017cy\u0107, domy\u015blnie istnieje tylko jeden u\u017cytkownik posiadaj\u0105cy login admin i niezabezpieczony \u017cadnym has\u0142em.<\/span><\/p><p><span style=\"font-size: 14pt;\">W celu utworzenia nowego u\u017cytkownika nale\u017cy klikn\u0105\u0107 niebieski znak plusa.<\/span><\/p><p><span style=\"font-size: 14pt;\">Zostanie otwarte okno dodawania nowego u\u017cytkownika.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4523afc elementor-widget elementor-widget-image\" data-id=\"4523afc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"399\" height=\"245\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/new-user.png\" class=\"attachment-large size-large wp-image-3255\" alt=\"\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/new-user.png 399w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/new-user-300x184.png 300w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/new-user-60x37.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/new-user-150x92.png 150w\" sizes=\"(max-width: 399px) 100vw, 399px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e069173 elementor-widget elementor-widget-text-editor\" data-id=\"e069173\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">W pozycji &#8222;Name&#8221; trzeba wpisa\u0107 nazw\u0119 u\u017cytkownika, b\u0119dzie ona s\u0142u\u017cy\u0142a jako login podczas pr\u00f3by logowania do systemu.<\/span><\/p><p><span style=\"font-size: 14pt;\">Nast\u0119pnie nale\u017cy wybra\u0107 do jakiej grupy ma zosta\u0107 dodany u\u017cytkownik. Wyr\u00f3\u017cniamy 3 grupy:\u00a0<\/span><\/p><ul><li><span style=\"font-size: 14pt;\">Read &#8211; Pozwala tylko na odczytanie konfiguracji systemu, bez mo\u017cliwo\u015bci jej zmiany ani przesy\u0142ania plik\u00f3w,<\/span><\/li><li><span style=\"font-size: 14pt;\">Write &#8211; Pozwala na dokonywanie zmian w konfiguracji, poza logowaniem si\u0119 za pomoc\u0105 ftp i przesy\u0142aniem plik\u00f3w oraz zarz\u0105dzania u\u017cytkownikami.<\/span><\/li><li><span style=\"font-size: 14pt;\">Full &#8211; pe\u0142ny dost\u0119p do systemu.<\/span><\/li><\/ul><p><span style=\"font-size: 14pt;\">&#8222;Allowed Address&#8221; pozwala wpisa\u0107 adresy, b\u0105d\u017a grupy adres\u00f3w, z kt\u00f3rych dany u\u017cytkownik b\u0119dzie w stanie si\u0119 zalogowa\u0107.<\/span><\/p><p><span style=\"font-size: 14pt;\">Kolejna pozycja informuje kiedy nast\u0105pi\u0142o ostatnie pomy\u015blne logowanie. Jest ona uzupe\u0142niana automatycznie przez system.<\/span><\/p><p><span style=\"font-size: 14pt;\">Ostatnie dwa pola s\u0105 odpowiedzialne za podanie i potwierdzenie has\u0142a, kt\u00f3re b\u0119dzie wykorzystywane do logowania. Zalecane jest u\u017cycie min 8 znak\u00f3w, wielkich i ma\u0142ych liter, cyfr oraz znak\u00f3w specjalnych.<\/span><\/p><p><span style=\"font-size: 14pt;\">W celu utworzenia u\u017cytkownika nale\u017cy klikn\u0105\u0107 przycisk &#8222;Apply&#8221;<\/span><\/p><p><span style=\"font-size: 14pt;\">Teraz mo\u017cna usun\u0105\u0107, b\u0105d\u017a wy\u0142\u0105czy\u0107, domy\u015blnego u\u017cytkownika. W tym celu wystarczy klikn\u0105\u0107 na jego nazw\u0119 2 razy i w nowym oknie wybra\u0107 &#8222;Disable&#8221; (zaznaczone na czerwono) w przypadku dezaktywacji konta, b\u0105d\u017a &#8222;Remove&#8221; (zaznaczone na zielono) w przypadku jego usuni\u0119cia.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-577781c elementor-widget elementor-widget-image\" data-id=\"577781c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"396\" height=\"267\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/admin-user.png\" class=\"attachment-large size-large wp-image-3258\" alt=\"dezaktywacja konta admin mt\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/admin-user.png 396w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/admin-user-300x202.png 300w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/admin-user-60x40.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/admin-user-150x101.png 150w\" sizes=\"(max-width: 396px) 100vw, 396px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8b39b69 elementor-widget elementor-widget-heading\" data-id=\"8b39b69\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Dezaktywacja us\u0142ug oraz zmiana portu logowania<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b8359e2 elementor-widget elementor-widget-text-editor\" data-id=\"b8359e2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">System RouterOS pozwala na uzyskanie dost\u0119pu na wiele spos\u00f3b. Jednak najcz\u0119stszym jest wykorzystanie do tego narz\u0119dzia Winbox. Pozostawienie pozosta\u0142ych mo\u017cliwo\u015bci niesie za sob\u0105 zwi\u0119kszone ryzyko uzyskania nieupowa\u017cnionego dost\u0119pu.<\/span><\/p><p><span style=\"font-size: 14pt;\">W celu dezaktywacji us\u0142ug nale\u017cy przej\u015b\u0107 do zak\u0142adki <b>IP-&gt; Services.<\/b>\u00a0Zostanie ukazany widok jak na zdj\u0119ciu poni\u017cej.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-45c3a6b elementor-widget elementor-widget-image\" data-id=\"45c3a6b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"441\" height=\"319\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/ip-service-list-mt.png\" class=\"attachment-full size-full wp-image-3259\" alt=\"lista us\u0142ug MT\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/ip-service-list-mt.png 441w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/ip-service-list-mt-300x217.png 300w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/ip-service-list-mt-60x43.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/ip-service-list-mt-150x109.png 150w\" sizes=\"(max-width: 441px) 100vw, 441px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1c66b50 elementor-widget elementor-widget-text-editor\" data-id=\"1c66b50\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">W celu wy\u0142\u0105czenia danej us\u0142ugi nale\u017cy klikn\u0105\u0107 wybran\u0105 pozycj\u0119, tak aby pod\u015bwietli\u0142a si\u0119 na niebiesko (patrz zdj. powy\u017cej) a nast\u0119pnie czerwony znak &#8222;X&#8221;. Wy\u0142\u0105czona us\u0142uga zmieni kolor na szary. Nale\u017cy wy\u0142\u0105czy\u0107 w ten spos\u00f3b wszystkie pozycje poza &#8222;winbox&#8221;.\u00a0<\/span><\/p><p><span style=\"font-size: 14pt;\">B\u0119dzie to jedyna opcja pozwalaj\u0105ca na dost\u0119p do edycji konfiguracji RouterOS. Jednak aby j\u0105 zabezpieczy\u0107 nale\u017cy zmieni\u0107 domy\u015blny port. W tym celu nale\u017cy klikn\u0105\u0107 2 razy na na pozycj\u0119 &#8222;winbox&#8221;.<\/span><\/p><p><span style=\"font-size: 14pt;\">Zostanie otwarte nowe okno.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-acc06d1 elementor-widget elementor-widget-image\" data-id=\"acc06d1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"280\" height=\"163\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/winbox-service.png\" class=\"attachment-large size-large wp-image-3260\" alt=\"edycja portu winbox MT\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/winbox-service.png 280w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/winbox-service-60x35.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/winbox-service-150x87.png 150w\" sizes=\"(max-width: 280px) 100vw, 280px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4c3333f elementor-widget elementor-widget-text-editor\" data-id=\"4c3333f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">W polu &#8222;Port&#8221; nale\u017cy poda\u0107 nowy numer portu. W celu zatwierdzenia zmian nale\u017cy klikn\u0105\u0107 przycisk &#8222;Apply&#8221;. Od teraz, po wpisaniu adresu IP w programie Winbox, nale\u017cy wpisa\u0107 dwukropek &#8222;:&#8221; i poda\u0107 numer portu, np 192.168.0.1:5963.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-faf316d elementor-widget elementor-widget-heading\" data-id=\"faf316d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Podstawowe regu\u0142y firewall<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f49ec3f elementor-widget elementor-widget-text-editor\" data-id=\"f49ec3f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Regu\u0142 firewall s\u0142u\u017c\u0105 do zarz\u0105dzania ruchem w sieci. Aby zastosowa\u0107 regu\u0142y znajduj\u0105ce si\u0119 poni\u017cej trzeba skorzysta\u0107 z terminala. Z menu z lewej strony nale\u017cy wybra\u0107 pozycj\u0119 &#8222;New terminal&#8221; w\u00f3wczas zostanie otwarte okno CLI.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c98b75c elementor-widget elementor-widget-image\" data-id=\"c98b75c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"598\" height=\"387\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/terminal-MT.png\" class=\"attachment-large size-large wp-image-3265\" alt=\"okno terminala MT\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/terminal-MT.png 598w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/terminal-MT-300x194.png 300w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/terminal-MT-60x39.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/terminal-MT-150x97.png 150w\" sizes=\"(max-width: 598px) 100vw, 598px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-68366e7 elementor-widget elementor-widget-text-editor\" data-id=\"68366e7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">W celu przej\u015bcia do miejsca dodawania regu\u0142 firewall nale\u017cy wyda\u0107 nast\u0119puj\u0105ce polecenie:<\/span><\/p><pre><span style=\"font-size: 12pt;\">ip firewall filter\n<\/span><\/pre>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-07b1a40 elementor-widget elementor-widget-text-editor\" data-id=\"07b1a40\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Teraz mo\u017cna przyst\u0105pi\u0107 do dodawania regu\u0142. Nale\u017cy pami\u0119ta\u0107 aby przed ich wpisaniem edytowa\u0107 je podaj\u0105c odpowiednie adresy IP, nazwy interfejs\u00f3w oraz numery port\u00f3w odpowiednie dla danej konfiguracji sieci.<\/span><\/p><pre><span style=\"font-size: 12pt;\">1. add chain=forward action=accept connection-state=established,related log=no log-prefix=\"\"\n\n2. add chain=forward action=accept connection-state=established,related,new src-address=192.168.1.0\/24 in-interface=bridge1-lan out-interface=pppoe-nsix log=no log-prefix=\"\"\n\n3. add chain=forward action=drop log=no log-prefix=\"\"\n\n4. add chain=output action=accept log=no log-prefix=\"\"\n\n5. add chain=input action=accept protocol=icmp icmp-options=8:0-255 log=no log-prefix=\"\"\n\n6. add chain=input action=accept connection-state=established,related,new protocol=udp src-address=192.168.1.0\/24 dst-address=192.168.1.1 in-interface=bridge1-lan dst-port=53 log=no log-prefix=\"\"\n\n7. add chain=input action=accept connection-state=established,related,new protocol=tcp src-address=192.168.1.0\/24 dst-address=192.168.1.1 in-interface=bridge1-lan dst-port=53 log=no log-prefix=\"\"\n\n8. add chain=input action=accept connection-state=new protocol=tcp src-address=192.168.1.0\/24 dst-address=192.168.1.1 in-interface=bridge1-lan dst-port=5963 log=no log-prefix=\"\"\n\n9. add chain=input action=accept connection-state=established,related log=no log-prefix=\"\"\n\n10. add chain=input action=drop log=no log-prefix=\"\"\n<\/span><\/pre>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-415219d elementor-widget elementor-widget-text-editor\" data-id=\"415219d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-size: 14pt;\">Opis poszczeg\u00f3lnych regu\u0142:<\/span><\/p><ol><li><span style=\"font-size: 14pt;\">\u00a0Zezwolenie na ruch forward dla po\u0142\u0105cze\u0144 ju\u017c nawi\u0105zanych.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na ruch forward dla nowych po\u0142\u0105cze\u0144 z sieci LAN (w tym przypadku 192.168.1.0\/24).<\/span><\/li><li><span style=\"font-size: 14pt;\">Zablokowanie pozosta\u0142ego ruchu forward.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na ruch typu output.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na zapytania typu ping (ICMP).<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na zapytania DNS po protokole typu UDP na routerze.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na zapytania DNS po protokole typu TCP na routerze.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na inicjowanie po\u0142\u0105czenia do us\u0142ugi winbox po stronie LAN z wykorzystaniem portu 5963.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zezwolenie na pozosta\u0142e po\u0142\u0105czenia w stanie ju\u017c nawi\u0105zanym.<\/span><\/li><li><span style=\"font-size: 14pt;\">Zablokowanie pozosta\u0142ego ruchu typu input.<\/span><\/li><\/ol><div><span style=\"font-size: 14pt;\">Nale\u017cy pami\u0119ta\u0107, \u017ce w przypadku regu\u0142 firewall w systemie RouterOS wa\u017cna jest ich kolejno\u015b\u0107. S\u0105 one stosowane od pozycji 0 do N . Np. gdy regu\u0142a odpowiadaj\u0105ca za blokowanie danego ruchu jest ponad regu\u0142\u0105 zezwalaj\u0105c\u0105, ruch zostanie zablokowany, pomimo poprawno\u015bci obu regu\u0142.<\/span><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ce78697 elementor-widget elementor-widget-image\" data-id=\"ce78697\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"303\" height=\"188\" src=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/reguly.png\" class=\"attachment-large size-large wp-image-3271\" alt=\"regu\u0142y fw MT\" srcset=\"https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/reguly.png 303w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/reguly-300x186.png 300w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/reguly-60x37.png 60w, https:\/\/nsix.pl\/kb\/wp-content\/uploads\/2019\/12\/reguly-150x93.png 150w\" sizes=\"(max-width: 303px) 100vw, 303px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Wiele os\u00f3b nie zdaje sobie sprawy w jaki spos\u00f3b poprawnie zabezpieczy\u0107 system RouterOS. Niejednokrotnie zdarza si\u0119, \u017ce kto\u015b uzyska\u0142 nieuprawniony dost\u0119p z powodu b\u0142\u0119du ludzkiego w postaci zastosowania s\u0142abego has\u0142a, pozostawienia domy\u015blnych ustawie\u0144 us\u0142ug s\u0142u\u017c\u0105cych do zarz\u0105dzania systemem b\u0105d\u017a \u017ale skonfigurowanej zapory sieciowej. Zastosowanie podstawowych \u015brodk\u00f3w ostro\u017cno\u015bci znacz\u0105co utrudni dost\u0119p do urz\u0105dze\u0144 firmy MikroTik b\u0105d\u017a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[182],"tags":[194,202,42,138,187,122,233,41],"class_list":["post-3252","post","type-post","status-publish","format-standard","hentry","category-mikrotik-chr","tag-chr","tag-cloud-hosted-router","tag-firewall","tag-mikrotik","tag-routeros","tag-siec","tag-uslugi","tag-zabezpieczenia"],"_links":{"self":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts\/3252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/comments?post=3252"}],"version-history":[{"count":19,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts\/3252\/revisions"}],"predecessor-version":[{"id":5102,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts\/3252\/revisions\/5102"}],"wp:attachment":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/media?parent=3252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/categories?post=3252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/tags?post=3252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}