Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 1948|Válasz: 0

[Tippek] A MikroTik (2) megtiltja, hogy egy eszköz hozzáférjen a külső hálózathoz, csak a belső hálózathoz való hozzáférést

[Linket másol]
Közzétéve 2024. 11. 03. 19:35:21 | | | |
Követelmények: Mivel az eszköz harmadik fél, és nem léphet be a belső rendszerbe, adatvédelmi szempontból szükséges megtiltani az eszköz külső hálózathoz (Internethez) való hozzáférést, és csak a LAN eszközzel kell forgalmat továbbítani.

1. lehetőség (nem tesztelve):

Két szabály kialakításához figyelni kell a prioritási sorrendre, az alábbiaknak:

2. lehetőség (ajánlott):

A kombinációs parancs a következőképpen történik:



Mindkét esetben az IP kötés nem statikusnak kell lennie, és a dinamikus hozzárendeléshez ajánlottak a MAC-cím beállításokatsrc-mac-address

RouterOS-ben, amikor kézzel állítod be a tűzfal szabályait, például a drop szabályokat, bizonyos forgalmak blokkolására, ezek a szabályok általában csak az újonnan létrehozott kapcsolatokat érintik. A már létező kapcsolatoknál a RouterOS továbbra is engedélyezi, hogy ezekből a kapcsolatokból származó csomagok áthaladjanak, amíg azok meg nem szűnnek vagy természetes időkivonásra nem kerülnek.

Ez azért van, mert a tűzfal szabályai általában új kapcsolatkérésekre (azaz új állapotban lévő csomagokra) hatnak, mígA már kialakított kapcsolatok nem szakadnak meg azonnal(azaz a csomag a bevált állapotban). Ez a kialakítás a hálózat stabilitásának és megbízhatóságának biztosítása érdekében szolgál, elkerülve a meglévő szolgáltatások és alkalmazások hirtelen zavarait.

Ha azonnal megszüntetni szeretné az összes már létrejött kapcsolatot, kézzel kell avatkoznia. Például:



(Vége)





Előző:Két leggyakrabban használt adatkészlet objektumfelismeréshez: a COCO és a VOC
Következő:A Docker telepíti a RedisInsight-ot, hogy a Redis parancsokat a weben keresztül hajtson végre
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com