Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 1948|Risposta: 0

[Consigli] MikroTik (2) vieta a un dispositivo di accedere alla rete esterna, solo l'accesso alla rete interna

[Copiato link]
Pubblicato su 03/11/2024 19:35:21 | | | |
Requisiti: Poiché il dispositivo è una terza parte e non può accedere al sistema interno, per motivi di sicurezza dei dati è necessario vietare al dispositivo l'accesso alla rete esterna (Internet) e trasmettere traffico solo tramite il dispositivo LAN.

Opzione 1 (non testata):

Per stabilire due regole, bisogna prestare attenzione all'ordine di priorità, come segue:

Opzione 2 (consigliata):

Un comando combinato si esegue come segue:



Entrambi gli scenari richiedono che il binding IP sia non statico, e sono raccomandate le impostazioni degli indirizzi MAC per l'assegnazione dinamicasrc-mac-address

In RouterOS, quando si configurano manualmente le regole del firewall, come le regole di drop, per bloccare determinati traffici, queste regole di solito interessano solo le connessioni appena create. Per le connessioni già esistenti, RouterOS continua a permettere che i pacchetti di quelle connessioni passino fino a quando non vengono terminate o in modo temporale naturale.

Questo perché le regole firewall tipicamente agiscono su nuove richieste di connessione (cioè pacchetti in uno stato nuovo), mentreLe connessioni già stabilite non vengono immediatamente interrotte(cioè, il pacchetto nello stato stabilito). Questo design mira a garantire la stabilità e l'affidabilità della rete, evitando improvvise interruzioni ai servizi e alle applicazioni esistenti.

Se desideri terminare immediatamente tutte le connessioni già stabilite, devi intervenire manualmente. Per esempio:



(Fine)





Precedente:Due set di dati comunemente utilizzati per il rilevamento di oggetti, COCO e VOC
Prossimo:Docker installa RedisInsight per eseguire comandi Redis tramite il web
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com