Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 1948|Odpověď: 0

[Tipy] MikroTik (2) zakazuje zařízení přístup do externí sítě, pouze interní přístup do sítě

[Kopírovat odkaz]
Zveřejněno 03.11.2024 19:35:21 | | | |
Požadavky: Protože zařízení je třetí strana a nemůže vstupovat do interního systému, je z důvodu bezpečnosti dat nutné zakázat zařízení přístup k externí síti (internetu) a přenášet provoz pouze přes LAN zařízení.

Možnost 1 (netestována):

Pro stanovení dvou pravidel je třeba věnovat pozornost pořadí priorit, a to následovně:

Možnost 2 (doporučená):

Kombinační příkaz se provádí následovně:



Oba scénáře vyžadují, aby IP binování bylo nestatické, a pro dynamické přiřazení se doporučuje nastavení MAC adresysrc-mac-address

V RouterOS, když ručně nastavujete firewallová pravidla, jako jsou drop rules, aby blokovala určitý provoz, tato pravidla obvykle ovlivňují pouze nově navázaná připojení. Pro již existující spojení RouterOS nadále umožňuje průchod paketů z těchto spojení, dokud nejsou ukončeny nebo nevyprší čas.

Je to proto, že pravidla firewallu obvykle reagují na nové požadavky na připojení (tj. pakety v novém stavu), zatímcoJiž navázaná spojení nejsou okamžitě přerušována(tj. balíček v ustáleném stavu). Tento návrh má zajistit stabilitu a spolehlivost sítě a předcházet náhlým narušením stávajících služeb a aplikací.

Pokud chcete okamžitě ukončit všechna již navázaná spojení, musíte zasáhnout ručně. Například:



(Konec)





Předchozí:Dvě běžně používané datové sady pro detekci objektů, COCO a VOC
Další:Docker instaluje RedisInsight pro provádění příkazů Redis pomocí webu
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com