MikroTik
Como configurar Controle de Conexões no Mikrotik: Passo a Passo
O Controle de Conexões (Connection Tracking) no Mikrotik é um recurso que monitora e rastreia as conexões de rede ativas, essencial para configurar regras de firewall avançadas, NAT e QoS. Ele ajuda a identificar o estado de cada conexão, permitindo ações específicas com base no comportamento do tráfego.
Exemplo 2: Bloquear Conexões Inválidas
Passo a Passo para Configurar Controle de Conexões no Mikrotik
1. Habilitar o Connection Tracking
Certifique-se de que o Connection Tracking está ativado para monitorar as conexões:- No Winbox, vá para IP > Firewall > Connection Tracking.
- Verifique se está configurado como Enabled.
RouterOS
/ip firewall connection tracking set enabled=yes2. Visualizar Conexões Ativas
- Acesse IP > Firewall > Connections para monitorar todas as conexões ativas.
- Use filtros para procurar por IPs, portas ou protocolos específicos.
RouterOS
/ip firewall connection print3. Criar Regras com Base no Estado da Conexão
Você pode configurar o firewall para tratar conexões com base em seus estados:- New: conexões iniciadas recentemente.
- Established: conexões já identificadas e aprovadas.
- Related: conexões secundárias associadas a conexões já aprovadas (ex.: FTP).
- Invalid: pacotes que não correspondem a nenhuma conexão válida.
RouterOS
/ip firewall filter add chain=forward connection-state=established,related action=accept comment="Permitir conexões estabelecidas e relacionadas"RouterOS
/ip firewall filter add chain=forward connection-state=invalid action=drop comment="Bloquear conexões inválidas"4. Ajustar o Tempo de Rastreamento de Conexões
Por padrão, o Mikrotik mantém conexões em memória por um tempo determinado. Para ajustar:- Vá em IP > Firewall > Connection Tracking.
- Configure os valores em TCP Timeout e outros campos.
RouterOS
/ip firewall connection tracking set tcp-established-timeout=1h5. Monitorar Conexões por Tipo de Protocolo
- Utilize filtros no comando CLI para verificar conexões específicas, como UDP ou ICMP:
RouterOS
/ip firewall connection print where protocol=udp
6. Configurar Logging de Conexões
Para monitorar tentativas de conexão suspeitas:- Adicione uma regra no firewall para registrar logs de conexões.
RouterOS
/ip firewall filter add chain=input connection-state=new action=log log-prefix="Nova conexão: "- Confira os logs com:
RouterOS
/log print where topics~"firewall"