이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 1948|회답: 0

[팁] MikroTik(2)는 장치가 외부 네트워크에 접속하는 것을 금지하며, 내부 네트워크 접근만 허용합니다

[링크 복사]
게시됨 2024. 11. 3. 오후 7:35:21 | | | |
요구사항: 기기가 제3자이며 내부 시스템에 진입할 수 없기 때문에, 데이터 보안상 외부 네트워크(인터넷)에 접근하는 것을 금지하고, LAN 장치로만 트래픽을 전송하면 됩니다.

옵션 1 (테스트하지 않음):

두 가지 규칙을 정하려면 우선순위 순서에 주의를 기울여야 합니다. 다음과 같습니다:

옵션 2 (권장):

조합 명령은 다음과 같이 수행됩니다:



두 경우 모두 IP 바인딩이 비정적이어야 하며, 동적 할당을 위해 MAC 주소 설정이 권장됩니다src-mac-주소

RouterOS에서는 드롭 규칙과 같은 방화벽 규칙을 수동으로 설정해 특정 트래픽을 차단하면, 이 규칙들은 보통 새로 설정된 연결에만 영향을 줍니다. 이미 존재하는 연결에 대해서는, 라우터OS는 해당 연결에서 생성된 패킷이 종료되거나 자연스럽게 타임아웃될 때까지 계속 통과하도록 허용합니다.

이는 방화벽 규칙이 일반적으로 새로운 연결 요청(즉, 새로운 상태의 패킷)에 대해 작동하기 때문입니다.이미 형성된 연결은 즉시 끊기지 않습니다(즉, 확립된 상태의 패키지). 이 설계는 네트워크의 안정성과 신뢰성을 보장하여 기존 서비스와 애플리케이션에 갑작스러운 중단을 방지하기 위한 것입니다.

이미 설정된 모든 연결을 즉시 종료하고 싶다면 수동으로 개입해야 합니다. 예를 들어:



(끝)





이전의:물체 탐지에 일반적으로 사용되는 두 가지 데이터 세트인 COCO와 VOC
다음:Docker는 RedisInsight를 설치하여 웹을 통해 Redis 명령을 실행합니다
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com