Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 1948|Vastaus: 0

[Vinkkejä] MikroTik (2) kieltää laitetta käyttämästä ulkoista verkkoa, vain sisäisen verkon pääsyn

[Kopioi linkki]
Julkaistu 3.11.2024 19.35.21 | | | |
Vaatimukset: Koska laite on kolmas osapuoli eikä voi mennä sisäiseen järjestelmään, tietoturvan vuoksi on välttämätöntä kieltää laitetta pääsemästä ulkoiseen verkkoon (Internetiin) ja lähettää vain liikennettä LAN-laitteen kautta.

Vaihtoehto 1 (ei testattu):

Kahden säännön määrittämiseksi sinun täytyy kiinnittää huomiota prioriteettijärjestykseen seuraavasti:

Vaihtoehto 2 (suositeltu):

Yhdistelmäkomento tehdään seuraavasti:



Molemmissa skenaarioissa IP-sidonnan on oltava ei-staattinen, ja MAC-osoiteasetuksia suositellaan dynaamiseen määrittelyynsrc-mac-osoite

RouterOS:ssä, kun määrität palomuurisäännöt, kuten drop-säännöt, manuaalisesti estämään tietyn liikenteen, nämä säännöt vaikuttavat yleensä vain vastikään muodostettuihin yhteyksiin. Jo olemassa oleville yhteyksille RouterOS sallii edelleen näiden yhteyksien pakettien kulkemisen, kunnes ne päättyvät tai aikakatkaistaan luonnollisesti.

Tämä johtuu siitä, että palomuurisäännöt vaikuttavat tyypillisesti uusiin yhteyspyyntöihin (eli paketteihin uudessa tilassa), kun taasJo luodut yhteydet eivät katkea välittömästi(eli paketti vakiintuneessa tilassa). Tämän suunnittelun tarkoituksena on varmistaa verkon vakaus ja luotettavuus, välttäen äkilliset häiriöt olemassa oleville palveluille ja sovelluksille.

Jos haluat katkaista kaikki jo muodostetun yhteyden välittömästi, sinun täytyy puuttua asiaan manuaalisesti. Esimerkiksi:



(Loppu)





Edellinen:Kaksi yleisesti käytettyä aineistoa objektien tunnistamiseen, COCO ja VOC
Seuraava:Docker asentaa RedisInsightin suorittaakseen Redis-komentoja verkon kautta
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com