Más o menos se lee en unos 4 minutos
Actualizado a fecha de:
Para restringir el acceso a un equipo MikroTik a través de Winbox, puedes utilizar varias medidas de seguridad. Aquí te explico cómo puedes hacerlo y como ejemplo se utilizó el equipo L41G-2axD&FG621-EA:
Índice de contenidos
Video tutorial de cómo restringir el acceso a MikroTik vía Winbox
Resumen paso a paso de cómo restringir el acceso con Winbox
Tiempo necesario: 10 minutos
- Configurar Acceso por IP (Firewall)
Restringe el acceso a Winbox solo a direcciones IP específicas a través del firewall de MikroTik:
1. Accede a la Interfaz de MikroTik: Conéctate a tu dispositivo MikroTik usando Winbox, WebFig o SSH.
2. Configura Reglas de Firewall:
Desde Winbox/WebFig:
1. Ve a «IP» > «Firewall».
2. Selecciona la pestaña «Filter Rules».
3. Agrega una nueva regla con el botón «+».
4. En la pestaña «General», establece «Chain» ainput.
5. Establece «Src. Address» a la dirección IP o el rango de direcciones IP que deseas permitir.
6. En la pestaña «Action», seleccionaaccept.
7. Agrega otra regla para denegar el acceso a todas las demás direcciones IP. Establece «Chain» ainput, y en la pestaña «Action», seleccionadrop.
Desde la Terminal:
/ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address= action=accept comment=»Permitir Winbox desde IP específica»
/ip firewall filter add chain=input protocol=tcp dst-port=8291 action=drop comment=»Denegar Winbox desde otras IPs»
Reemplazacon la dirección IP o el rango de IPs que deseas permitir el acceso. - Configurar Acceso por Puerto
Puedes cambiar el puerto por defecto de Winbox para hacer más difícil que los atacantes encuentren el servicio:
1. Accede a la Interfaz de MikroTik: Usa Winbox, WebFig o SSH para conectarte.
2. Cambia el Puerto de Winbox:
Desde Winbox/WebFig: Ve a «IP» > «Services».
2.1. Encuentra el serviciowinboxen la lista.
2.2. Haz doble clic en el serviciowinbox.
2.3. Cambia el «Port» al número de puerto deseado (por ejemplo, 12345).
2.4 Aplica los cambios.
Desde la Terminal:
Reemplaza12345con el puerto que deseas usar. - Deshabilitar Acceso Innecesario
Si no necesitas acceso a Winbox desde redes externas, puedes desactivar el acceso desde interfaces específicas:
Accede a la Interfaz de MikroTik: Usa Winbox, WebFig o SSH.
Configura la Interfaz de Acceso:
Desde Winbox/WebFig: Ve a «IP» > «Services».
Selecciona el serviciowinboxy desactívalo para las interfaces que no necesitas.
Desde la Terminal:
Si deseas permitir el acceso solo a interfaces específicas, configura la IP y luego restringe el acceso a las interfaces:
Reemplaza192.168.1.0/24con el rango de IPs que deseas permitir. - Habilitar Autenticación Segura
Configura contraseñas seguras y considera usar autenticación por clave pública si es compatible con tu configuración.
- Monitorear el Acceso
Habilita el registro (logging) para monitorear los intentos de acceso a Winbox y verificar cualquier actividad sospechosa:
1. Accede a la Interfaz de MikroTik: Usa Winbox, WebFig o SSH.
2. Configura el Registro:
Desde Winbox/WebFig:
Ve a «System» > «Logging».
Agrega una nueva regla para registrar eventos relacionados con Winbox.
Desde la Terminal:
Hardware de Red Relacionado
-
Enrutadores de red, hAP, MikroTik, RouterBOARDS MikroTik, Routers, Routers MikroTik - Distribuidor Oficial para Ecuador
$65,99 +IVADisponibilidad: ¡En stock!
Añadir a Mis ComprasAñadir "RB750Gr3 RouterBOARD MikroTik hEX con 5 Puertos Gigabit" al carrito -
Accesorios Mikrotik, Accesorios para Redes, Energía, Fuente de Poder, MikroTik
El precio original era: $30,43.$27,98El precio actual es: $27,98. +IVADisponibilidad: ¡En stock!
Añadir a Mis ComprasAñadir "GB60A-S12 Fuente de Poder Interna MikroTik para CCR1016" al carrito -
Accesorios Mikrotik, Cloud Core Routers, MikroTik, RouterBOARDS MikroTik
El precio original era: $206,39.$189,98El precio actual es: $189,98. +IVADisponibilidad: ¡En stock!
Añadir a Mis ComprasAñadir "CCR2004-1G-2XS-PCIe Interfaz PCle MikroTik 1p Gb y 2p SFP28" al carrito
Más información sobre Winbox
Rony Alcarraz
Soy Rony Alcarraz, Técnico en Redes y Telecomunicaciones certificado en MikroTik MTCNA, con experiencia en soluciones Wireless RouterOS y UniFi. Mi pasión por la tecnología se refleja en cada desafío superado y problema resuelto, trabajando para un mundo más conectado y seguro.
