Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 1948|Svar: 0

[Tips] MikroTik (2) forbyder en enhed adgang til det eksterne netværk, kun adgang til det interne netværk

[Kopier link]
Opslået på 03/11/2024 19.35.21 | | | |
Krav: Da enheden er en tredjepart og ikke kan komme ind i det interne system, er det af hensyn til datasikkerhed nødvendigt at forbyde enheden adgang til det eksterne netværk (internettet) og kun overføre trafik med LAN-enheden.

Mulighed 1 (ikke testet):

For at etablere to regler skal du være opmærksom på prioriteringsrækkefølgen, som følger:

Mulighed 2 (anbefalet):

En kombinationskommando udføres som følger:



Begge scenarier kræver, at IP-binding er ikke-statisk, og MAC-adresseindstillinger anbefales til dynamisk tildelingsrc-mac-adresse

I RouterOS, når du manuelt konfigurerer firewall-regler, såsom drop-regler, til at blokere bestemt trafik, påvirker disse regler normalt kun nyetablerede forbindelser. For forbindelser, der allerede eksisterer, tillader RouterOS fortsat pakker fra disse forbindelser at passere igennem, indtil de afsluttes eller går ud af tid naturligt.

Dette skyldes, at firewall-regler typisk handler på nye forbindelsesforespørgsler (dvs. pakker i en ny tilstand), mensForbindelser, der allerede er etableret, bliver ikke straks afbrudt(dvs. pakken i den etablerede tilstand). Dette design skal sikre netværkets stabilitet og pålidelighed og undgå pludselige forstyrrelser af eksisterende tjenester og applikationer.

Hvis du ønsker at afslutte alle forbindelser, der allerede er etableret, med det samme, skal du gribe ind manuelt. For eksempel:



(Slut)





Tidligere:To almindeligt anvendte datasæt til objektdetektion, COCO og VOC
Næste:Docker installerer RedisInsight til at udføre Redis-kommandoer via nettet
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com