Vai al contenuto
Knowledge base

Knowledge base

Le basi di RouterOS spiegate una alla volta: che cos’è e come funziona IP Cloud, il DNS, il NAT, i bridge, le VLAN e gli strumenti di diagnostica. Schede brevi da consultare prima di un howto.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per Safe Mode di MikroTik: come funziona la rete di sicurezza di RouterOS
Knowledge base
Knowledge base · Safe Mode

Safe Mode di MikroTik: come funziona la rete di sicurezza di RouterOS

Il Safe Mode è la rete di sicurezza di RouterOS: finché è attivo, il router annota ogni modifica e, se la sessione che lo ha preso cade, le annulla da sola. Si attiva con Ctrl+X (o F4) nel terminale e con il pulsante Safe Mode in WinBox. Tiene al massimo 100 azioni e non copre i comandi che riavviano il router.

8 min di lettura
Illustrazione per Il matcher psd di MikroTik: come RouterOS riconosce le scansioni di porteKnowledge base
Knowledge base · Port scan detection

Il matcher psd di MikroTik: come RouterOS riconosce le scansioni di porte

il matcher psd del firewall di RouterOS riconosce le scansioni di porte: somma un peso per ogni porta diversa che lo stesso indirizzo tocca a breve distanza, e quando il totale arriva alla soglia la regola scatta. Di solito mette lo scanner in una address list, e un'altra regola lo scarta. Va messo sotto le regole che accettano il traffico buono, e non vede le scansioni lente.

Illustrazione per Firewall filter MikroTik: chain input, forward, output e ordine delle regoleKnowledge base
Knowledge base · Firewall filter

Firewall filter MikroTik: chain input, forward, output e ordine delle regole

Il firewall filter di RouterOS smista ogni pacchetto in una di tre chain: input (verso il router), forward (attraverso il router), output (dal router). In ogni chain le regole si leggono dall'alto in basso e la prima che corrisponde con un'azione come accept o drop chiude la partita; se nessuna corrisponde, il pacchetto passa. Per questo una regola nuova va sempre sopra il drop finale, mai sotto.

Illustrazione per Address list del firewall MikroTik: come funzionano in RouterOS 7Knowledge base
Knowledge base · Address list

Address list del firewall MikroTik: come funzionano in RouterOS 7

Una address list è un elenco di indirizzi con un nome, che le regole del firewall usano al posto di un indirizzo scritto a mano. Le voci le scrivi tu (statiche) oppure le aggiunge il firewall stesso mentre il traffico passa (dinamiche, di solito con una scadenza). Su questo meccanismo si costruiscono blacklist, port knocking, allowlist della gestione e filtri sui domini.

Illustrazione per Interface list MikroTik: come funzionano e perché il firewall le preferisceKnowledge base
Knowledge base · Interface list

Interface list MikroTik: come funzionano e perché il firewall le preferisce

Una interface list è un gruppo di interfacce con un nome, per esempio WAN o LAN. Le regole del firewall, il neighbor discovery e il MAC server guardano la lista invece della singola porta: quando aggiungi una linea PPPoE, una LTE o una seconda WAN, la metti nella lista e le regole valgono subito anche per lei.

Illustrazione per IP Cloud MikroTik: come funziona il nome DNS dinamico di RouterOSKnowledge base
Knowledge base · IP Cloud

IP Cloud MikroTik: come funziona il nome DNS dinamico di RouterOS

IP Cloud è il servizio gratuito con cui RouterOS dà al router un nome DNS fisso, numero-di-serie.sn.mynetname.net, che segue l'indirizzo pubblico. Il router chiede al server MikroTik "con che indirizzo mi vedi?" e il nome punta a quella risposta, anche dietro un NAT. Il nome serve a trovare il router, non ad aprirlo.