Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 1948|Svare: 0

[Tips] MikroTik (2) forbyr en enhet å få tilgang til det eksterne nettverket, kun intern nettverkstilgang

[Kopier lenke]
Publisert på 03.11.2024 19:35:21 | | | |
Krav: Siden enheten er en tredjepart og ikke kan komme inn i det interne systemet, er det av datasikkerhetshensyn nødvendig å forby enheten å få tilgang til det eksterne nettverket (Internett), og kun overføre trafikk med LAN-enheten.

Alternativ 1 (ikke testet):

For å etablere to regler må du være oppmerksom på prioriteringsrekkefølgen, som følger:

Alternativ 2 (anbefalt):

En kombinasjonskommando utføres som følger:



Begge scenarioene krever at IP-binding er ikke-statisk, og MAC-adresseinnstillinger anbefales for dynamisk tildelingsrc-mac-adresse

I RouterOS, når du manuelt konfigurerer brannmurregler, som drop-regler, for å blokkere viss trafikk, påvirker disse reglene vanligvis bare nylig etablerte tilkoblinger. For tilkoblinger som allerede eksisterer, fortsetter RouterOS å tillate pakker fra disse tilkoblingene å passere gjennom til de avsluttes eller går ut av tid naturlig.

Dette er fordi brannmurregler vanligvis handler på nye tilkoblingsforespørsler (dvs. pakker i en ny tilstand), mensForbindelser som allerede er etablert, blir ikke umiddelbart brutt(dvs. pakken i etablert tilstand). Dette designet er for å sikre nettverkets stabilitet og pålitelighet, og unngå plutselige forstyrrelser i eksisterende tjenester og applikasjoner.

Hvis du ønsker å avslutte alle forbindelser som allerede er etablert umiddelbart, må du gripe inn manuelt. For eksempel:



(Slutt)





Foregående:To ofte brukte datasett for objektdeteksjon, COCO og VOC
Neste:Docker installerer RedisInsight for å utføre Redis-kommandoer via nettet
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com