Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 1948|Antwort: 0

[Tipps] MikroTik (2) verbietet einem Gerät den Zugriff auf das externe Netzwerk, nur auf den internen Netzwerkzugriff

[Link kopieren]
Veröffentlicht am 03.11.2024 19:35:21 | | | |
Anforderungen: Da das Gerät eine dritte Partei ist und nicht in das interne System eintreten kann, ist es aus Datenschutzgründen notwendig, dem Gerät den Zugang zum externen Netzwerk (Internet) zu verbieten und nur den Datenverkehr mit dem LAN-Gerät zu übertragen.

Option 1 (nicht getestet):

Um zwei Regeln zu etablieren, müssen Sie auf die Prioritätsreihenfolge achten, wie folgt:

Option 2 (empfohlen):

Ein Kombinationsbefehl wird wie folgt ausgeführt:



Beide Szenarien erfordern, dass die IP-Bindung nicht statisch ist, und MAC-Adresseinstellungen werden für die dynamische Zuweisung empfohlensrc-mac-address

In RouterOS wirken Firewall-Regeln, wie zum Beispiel Drop-Regeln, um bestimmten Datenverkehr manuell zu blockieren, meist nur neu hergestellte Verbindungen aus. Für bereits bestehende Verbindungen lässt RouterOS weiterhin Pakete von diesen Verbindungen durchgehen, bis sie von Natur aus beendet oder abgelaufen sind.

Das liegt daran, dass Firewall-Regeln typischerweise auf neue Verbindungsanfragen (d. h. Pakete in einem neuen Zustand) reagieren, währendBereits hergestellte Verbindungen werden nicht sofort unterbrochen(d. h. das Paket im etablierten Zustand). Dieses Design soll die Stabilität und Zuverlässigkeit des Netzwerks gewährleisten und plötzliche Störungen bestehender Dienste und Anwendungen vermeiden.

Wenn Sie alle bereits eingerichteten Verbindungen sofort beenden möchten, müssen Sie manuell eingreifen. Zum Beispiel:



(Ende)





Vorhergehend:Zwei häufig verwendete Datensätze zur Objekterkennung sind COCO und VOC
Nächster:Docker installiert RedisInsight, um Redis-Befehle über das Web auszuführen
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com