Helpcenter

Firewall instellen via WebFig voor je MikroTik-router

WebFig is een handige, browsergebaseerde beheerinterface van MikroTik. Met WebFig kun je eenvoudig een firewall instellen en je router beveiligen zonder gebruik te maken van de command-line interface (CLI). In deze handleiding leer je stap-voor-stap hoe je een eenvoudige firewall kunt configureren om LAN toegang tot internet te geven, je router te beschermen en ongewenste WAN-verkeer te blokkeren.

Stap 1: Toegang tot WebFig

  1. Open je browser en ga naar het IP-adres van je MikroTik-router. Het standaard IP-adres is meestal 192.168.88.1 (voor LAN).
  2. Log in met je gebruikersnaam en wachtwoord:
    • Default gebruikersnaamadmin
    • Default wachtwoord: (leeg, tenzij eerder aangepast).

Stap 2: WAN- en LAN-interfaces identificeren

Voordat je firewallregels instelt, moet je bepalen welke interface je WAN is (verbonden met je internetprovider) en welke je LAN is (verbonden met je interne netwerk).

  1. Ga naar Interfaces in het linkermenu.
    • WAN-interface: Dit is de interface die een IP-adres ontvangt van je internetprovider of PPPoE gebruikt. Kijk bij RX en TX traffic om actieve inkomende en uitgaande pakketten te identificeren.
    • LAN-interface: Dit is de interface die verbinding maakt met je lokale apparaten en vaak een IP-adres in een privébereik heeft (bijv. 192.168.x.x).

Optioneel:

  • Voor DHCP-klanten: Ga naar IP → DHCP Client.
  • Voor PPPoE-klanten: Ga naar Interface → PPP → PPPoE Client.

Stap 3: NAT instellen (Masquerading)

Om apparaten in je LAN toegang tot internet te geven, stel je NAT-masquerading in:

  1. Ga naar IP → Firewall → NAT.
  2. Klik op + om een nieuwe regel toe te voegen.
  3. Vul de volgende velden in:
    • Chainsrcnat
    • Actionmasquerade
    • Out Interface: Kies je WAN-interface (bijv. ether1).
  4. Klik op Apply en OK.

Stap 4: Input Chain configureren (router beschermen)

De Input Chain regelt verkeer dat direct gericht is op de router zelf, zoals DNS, WinBox en SSH.

Regel 1: Sta bestaande en gerelateerde verbindingen toe

  1. Ga naar IP → Firewall → Filter Rules.
  2. Klik op + om een nieuwe regel toe te voegen.
  3. Vul de volgende velden in:
    • Chaininput
    • Connection Stateestablished, related
    • Actionaccept
  4. Klik op Apply en OK.

Regel 2: Sta lokale toegang toe vanaf LAN

  1. Voeg een nieuwe regel toe via +.
  2. Vul de volgende velden in:
    • Chaininput
    • In Interface: Selecteer je LAN-interface (bijv. ether2).
    • Actionaccept
  3. Klik op Apply en OK.

Regel 3: Blokkeer externe toegang vanaf WAN

  1. Voeg nog een regel toe.
  2. Vul de volgende velden in:
    • Chaininput
    • In Interface: Selecteer je WAN-interface (bijv. ether1).
    • Actiondrop
  3. Klik op Apply en OK.

Regel 4: Blokkeer alle overige toegang

  1. Voeg een laatste catch-all regel toe.
  2. Vul de volgende velden in:
    • Chaininput
    • Actiondrop
  3. Klik op Apply en OK.

Stap 5: Forward Chain configureren (LAN naar WAN verkeer beveiligen)

De Forward Chain regelt verkeer dat door de router heen gaat, zoals van LAN naar WAN.

Regel 1: Sta bestaande en gerelateerde verbindingen toe

  1. Ga naar IP → Firewall → Filter Rules en voeg een nieuwe regel toe via +.
  2. Vul de velden in:
    • Chainforward
    • Connection Stateestablished, related
    • Actionaccept
  3. Klik op Apply en OK.

Regel 2: Blokkeer ongeldige verbindingen

  1. Voeg een nieuwe regel toe.
  2. Vul de velden in:
    • Chainforward
    • Connection Stateinvalid
    • Actiondrop
  3. Klik op Apply en OK.

Regel 3: Sta LAN-verkeer naar internet toe

  1. Voeg een nieuwe regel toe.
  2. Vul de velden in:
    • Chainforward
    • In Interface: Selecteer je LAN-interface (bijv. ether2).
    • Out Interface: Selecteer je WAN-interface (bijv. ether1).
    • Actionaccept
  3. Klik op Apply en OK.

Regel 4: Blokkeer alle overige verkeer

  1. Voeg een laatste regel toe.
  2. Vul de velden in:
    • Chainforward
    • Actiondrop
  3. Klik op Apply en OK.

Stap 6: Test je firewall

  1. Ga naar IP → Firewall → Filter Rules en controleer of je regels correct staan ingesteld.
  2. Test dat:
    • LAN-apparaten toegang hebben tot internet.
    • De router niet vanaf de WAN toegankelijk is.
  3. Gebruik Tools → Ping binnen WebFig om connectiviteit te testen.

Veel gestelde vragen

Kun je firewallregels aanpassen zonder toegang te verliezen?

Ja, gebruik "Safe Mode" via WinBox of WebFig om veilig te configureren.

Waarom werkt mijn internet niet na het instellen?

Controleer of de NAT-regel (Stap 3) correct is ingesteld en je WAN-verbinding actief is.

Kan ik firewallregels exporteren?

Ja, gebruik WebFig of een command-line backup-regel:

Is WebFig geschikt voor complexe configuraties?

Ja, WebFig biedt een intuïtieve interface en toont visueel alle configuraties met realtime updates.

Hoe herstel ik de router na een verkeerde configuratie?

Je kunt de router terugzetten naar fabrieksinstellingen via System → Reset Configuration.