Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 1948|Отговор: 0

[Бакшиши] MikroTik (2) забранява на устройство достъп до външната мрежа, само до вътрешния мрежов достъп

[Копирай линк]
Публикувано в 3.11.2024 г. 19:35:21 ч. | | | |
Изисквания: Тъй като устройството е трета страна и не може да влиза във вътрешната система, поради съображения за сигурност на данните е необходимо да се забрани достъпът на устройството до външната мрежа (Интернет) и да се предава само трафик чрез LAN устройството.

Опция 1 (не е тествана):

За да установите две правила, трябва да обърнете внимание на реда на приоритет, както следва:

Вариант 2 (препоръчително):

Комбинирана команда се изпълнява по следния начин:



И двата сценария изискват IP свързването да бъде нестатично, а за динамично присвояване се препоръчват настройки на MAC адресиSRC-MAC-адрес

В RouterOS, когато ръчно конфигурирате правилата за защитна стена, като drop правила, за да блокират определен трафик, тези правила обикновено засягат само новоустановените връзки. За връзки, които вече съществуват, RouterOS продължава да позволява на пакети от тези връзки да преминават, докато не бъдат прекратени или естествено изтичат времето.

Това е така, защото правилата на защитната стена обикновено действат при нови заявки за връзка (т.е. пакети в ново състояние), докатоВръзките, които вече са установени, не се прекъсват веднага(т.е. пакетът в установеното състояние). Този дизайн е за осигуряване на стабилността и надеждността на мрежата, като се избягват внезапни прекъсвания на съществуващите услуги и приложения.

Ако желаете да прекратите всички вече установени връзки веднага, трябва да се намесите ръчно. Например:



(Край)





Предишен:Два често използвани набора от данни за откриване на обекти – COCO и VOC
Следващ:Docker инсталира RedisInsight, за да изпълнява Redis команди чрез уеб
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com