Un autre sujet que je souhaite aborder dans ce chapitre est la manière de sécuriser la communication avec le routeur MikroTik. Comme vous le savez, une connexion cryptée par un ou plusieurs protocoles de sécurité garantit la sécurité des données circulant entre deux ou plusieurs nœuds. Lorsqu’une connexion n’est pas cryptée, elle peut être facilement écoutée par toute personne sachant comment mener des attaques d’écoute ou de reniflage. Il est donc très important de sécuriser la connexion entre votre machine et le routeur MikroTik.
Dans cette rubrique, je vous montrerai comment sécuriser la connexion au routeur MikroTik à l’aide de Webfig.
Comme vous le savez peut-être, vous pouvez également accéder aux paramètres du routeur en utilisant http (Webfig), ce qui est une méthode non cryptée, et le trafic sera envoyé en texte clair entre votre machine et le routeur MikroTik, y compris les informations d’identification pour se connecter au routeur.
Pour cela, je vous conseille vivement de désactiver http et d’utiliser https à la place, ce qui est beaucoup plus sûr, et vous pouvez toujours utiliser Webfig pour configurer le routeur via le navigateur.
La seule chose que vous devez avoir, pour pouvoir exécuter Webfig sur https, est d’avoir un certificat (https nécessite un certificat pour fonctionner). La bonne nouvelle est que le routeur MikroTik nous permet de créer des certificats gratuits et nous pouvons les utiliser pour https afin d’exécuter Webfig. Bien sûr, vous pouvez avoir un certificat commercial payant si vous préférez, mais si vous ne voulez pas investir de l’argent pour payer un certificat commercial, vous pouvez le créer sur le routeur MikroTik lui-même.
Faisons un LAB pour voir comment nous pouvons exécuter Webfig en utilisant https.
LAB: Connexions Sécurisées (https)
Je suis toujours dans le même scénario LAB. Imaginons que je souhaite me connecter à distance au routeur MikroTik à l’aide de Webfig. Avec les paramètres par défaut du routeur, Webfig fonctionne en http car https est désactivé par défaut.
On voit clairement que www (http) est activé et que www-ssl (https) est désactivé par défaut sur le routeur MikroTik.
Je vais aller dans mon navigateur et mettre l’adresse IP du routeur :
Veuillez nous excuser, l'accès complet à la leçon est réservé aux membres uniquement...

Satisfaction 100 % garantie !
Aucune question posée, quoi qu'il en soit !
0 commentaires