MikroTik

How to Configure Admin Lock on Mikrotik: Complete Tutorial

O Admin Lock no Mikrotik é uma ferramenta de segurança que permite bloquear o acesso administrativo ao dispositivo Mikrotik, evitando mudanças não autorizadas. Ele pode ser útil em ambientes de rede onde o acesso ao roteador precisa ser restrito a administradores específicos, garantindo maior proteção contra configurações indevidas. Neste tutorial, você aprenderá como configurar o Admin Lock no Mikrotik de forma simples e eficaz.

Prerequisites for Configuring Admin Lock on MikroTik

Antes de começar, verifique se você possui os seguintes itens:
  • Acesso ao dispositivo Mikrotik (via Winbox ou CLI).
  • Basic knowledge of network security and MikroTik configuration.

1. Accessing MikroTik

Para configurar o Admin Lock, você precisará acessar o seu dispositivo Mikrotik:
  • Via Winbox: Baixe e execute o Winbox. Conecte-se ao seu Mikrotik usando o endereço IP ou MAC.
  • Via CLI: Use um terminal SSH para se conectar ao Mikrotik com seu nome de usuário e senha.

2. Configuring Admin Lock on MikroTik

O Admin Lock permite restringir o acesso ao Mikrotik, limitando as conexões de administração a endereços IP específicos ou a interfaces específicas. Para configurar o Admin Lock:
  1. No menu System, clique em Users.
  2. Selecione o usuário administrativo (geralmente admin) e clique em Edit.
  3. Na aba Permissions, marque a opção Lock Admin.
  4. Selecione a interface ou endereço IP específico do qual o acesso será permitido (por exemplo, IP da sua rede local).
  5. Clique em OK para salvar a configuração.

CLI command example:

RouterOS
/system users set admin address=192.168.1.0/24 lock=yes

3. Defining Allowed Addresses for Administration

Se você deseja restringir o acesso administrativo a um conjunto específico de endereços IP, pode configurar uma lista de endereços permitidos. Isso é útil para garantir que apenas usuários de uma rede confiável possam acessar a interface administrativa.
  1. No menu IP, clique em Firewall e depois na aba Filter Rules.
  2. Adicione uma regra para permitir o acesso à porta administrativa (por padrão, port 8291 para Winbox e port 80 para o WebFig) apenas de endereços IP específicos.
  3. Insira os endereços IP permitidos e defina a ação como accept.
  4. Clique em OK para salvar.

CLI command example to allow access from a specific IP:

RouterOS
/ip firewall filter add chain=input src-address=192.168.1.100 protocol=tcp dst-port=8291 action=accept

4. Testing the Admin Lock Configuration

Após configurar o Admin Lock e as regras de firewall, é importante testar para garantir que a configuração esteja funcionando corretamente:
  1. Try accessing the MikroTik administrative interface from a non-allowed IP address.
  2. Verify that access is denied, preventing changes to the device.
  3. Access the device from an authorized IP to confirm that the Admin Lock configuration is allowing access only to authorized addresses.

Command example for testing:

RouterOS
/ping 192.168.1.100

5. Monitoring Access to MikroTik

Para garantir que o Admin Lock está funcionando corretamente e para monitorar tentativas de acesso não autorizadas, você pode usar os logs do Mikrotik:
  1. No menu System, clique em Log.
  2. Filtre os logs para visualizar entradas relacionadas a acessos administrativos ou tentativas de login falhadas.
  3. Monitor traffic and check for login attempts from unauthorized IPs.

Command example for monitoring logs:

RouterOS
/log print where message~"login"

6. Disabling Admin Lock (If Necessary)

Se você precisar desabilitar o Admin Lock por algum motivo (por exemplo, durante a manutenção do sistema), basta seguir estes passos:
  1. No menu System, clique em Users e edite o usuário administrativo.
  2. Desmarque a opção Lock Admin para permitir o acesso sem restrições.
  3. Clique em OK para aplicar a configuração.

CLI command example to disable Admin Lock:

RouterOS
/system users set admin lock=no

Conclusion on Configuring Admin Lock on MikroTik

O Admin Lock no Mikrotik é uma ferramenta importante para proteger sua rede contra acessos não autorizados e garantir que apenas administradores específicos possam realizar alterações no dispositivo. Com a configuração adequada, você pode garantir a segurança do Mikrotik e proteger sua infraestrutura de TI contra acessos indesejados. Gostou deste tutorial? Confira nossos outros guias sobre configuração de redes no Mikrotik e otimize sua segurança e conectividade!