سازنده اسکریپت فایروال امن میکروتیک

سازنده اسکریپت فایروال امن میکروتیک

مجموعه قوانین استاندارد امنیت برای روتر میکروتیک: بلاک اسکن پورت، محدودیت ICMP، ضد Brute-Force وینباکس/SSH، فیلتر آدرس‌های جعلی و حفاظت از سرویس‌های روتر — خروجی آماده اجرا.

بر اساس بهترین‌practices میکروتیک
قبل از اجرا، اطمینان حاصل کنید IP مدیریت را درست وارد کرده‌اید تا خودتان بلاک نشوید!

راهنمای استفاده از سازنده فایروال امن

این ابزار مجموعه‌ای از قوانین فایروال بهینه و ایمن برای روتر میکروتیک تولید می‌کند که پورت‌های غیرضروری را می‌بندد و شبکه شما را در برابر اسکن و حمله محافظت می‌کند.

مراحل کار

  1. رنج شبکه داخلی را وارد کنید (مثلاً 192.168.1.0/24). اگر خالی بگذارید، قوانین برای همه ترافیک اعمال می‌شود.
  2. IP مدیریت (آدرسی که با آن به روتر وصل می‌شوید) را حتماً درست وارد کنید تا خودتان بلاک نشوید.
  3. اسکریپت تولیدشده را در New Terminal وینباکس اجرا کنید.
هشدار مهم: قبل از اجرا یک بار دیگر IP مدیریت را چک کنید. اجرای اسکریپت با IP اشتباه می‌تواند دسترسی شما را قطع کند — در این صورت فقط اتصال فیزیکی و WinBox با آدرس MAC کمک می‌کند.

پس از اجرا، فقط پورت‌های ضروری (WinBox، SSH و در صورت نیاز VPN) باز می‌مانند و بقیه ترافیک ورودی Drop می‌شود.