Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 1948|Répondre: 0

[Pourboires] MikroTik (2) interdit à un appareil d’accéder au réseau externe, uniquement l’accès interne

[Copié le lien]
Publié sur 03/11/2024 19:35:21 | | | |
Exigences : Puisque l’appareil est un tiers et ne peut pas accéder au système interne, pour des raisons de sécurité des données, il est nécessaire d’interdire à l’appareil d’accéder au réseau externe (Internet), et de ne transmettre que le trafic via l’appareil LAN.

Option 1 (non testée) :

Pour établir deux règles, il faut prêter attention à l’ordre de priorité, comme suit :

Option 2 (recommandée) :

Une commande de combinaison s’exécute comme suit :



Les deux scénarios exigent que la liaison IP soit non statique, et les paramètres d’adresse MAC sont recommandés pour l’attribution dynamiqueAdresse src-MAC

Dans RouterOS, lorsque vous configurez manuellement les règles du pare-feu, comme les règles de suppression, pour bloquer certains trafics, ces règles n’affectent généralement que les connexions nouvellement établies. Pour les connexions déjà existantes, RouterOS continue de permettre aux paquets de ces connexions de passer jusqu’à ce qu’elles soient terminées ou qu’elles soient automatiquement mises en attente.

Cela s’explique par le fait que les règles de pare-feu agissent généralement sur de nouvelles requêtes de connexion (c’est-à-dire des paquets dans un nouvel état), tandis queLes connexions déjà établies ne sont pas immédiatement interrompues(c’est-à-dire le paquet dans l’état établi). Cette conception vise à garantir la stabilité et la fiabilité du réseau, en évitant les perturbations soudaines des services et applications existants.

Si vous souhaitez mettre fin immédiatement à toutes les connexions déjà établies, vous devez intervenir manuellement. Par exemple:



(Fin)





Précédent:Deux ensembles de données couramment utilisés pour la détection d’objets, COCO et COV
Prochain:Docker installe RedisInsight pour exécuter des commandes Redis via le web
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com