Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 1948|Antwoord: 0

[Tips] MikroTik (2) verbiedt een apparaat toegang te krijgen tot het externe netwerk, alleen tot interne netwerktoegang

[Link kopiëren]
Geplaatst op 03-11-2024 19:35:21 | | | |
Vereisten: Omdat het apparaat een derde partij is en niet het interne systeem kan betreden, is het om databeveiligingsredenen noodzakelijk om het apparaat te verbieden toegang te krijgen tot het externe netwerk (internet), en hoeft alleen verkeer met het LAN-apparaat te verzenden.

Optie 1 (niet getest):

Om twee regels vast te stellen, moet je letten op de volgorde van prioriteit, als volgt:

Optie 2 (aanbevolen):

Een combinatiecommando wordt als volgt uitgevoerd:



Beide scenario's vereisen dat IP-binding niet-statisch is, en MAC-adresinstellingen worden aanbevolen voor dynamische toewijzingsrc-mac-adres

In RouterOS, wanneer je handmatig firewallregels configureert, zoals dropregels, om bepaald verkeer te blokkeren, beïnvloeden deze regels meestal alleen nieuw gevestigde verbindingen. Voor verbindingen die al bestaan, blijft RouterOS pakketten van die verbindingen doorlaten totdat ze worden beëindigd of natuurlijk uitvallen.

Dit komt doordat firewallregels doorgaans werken op nieuwe verbindingsverzoeken (d.w.z. pakketten in een nieuwe toestand), terwijlVerbindingen die al zijn gelegd, worden niet direct onderbroken(d.w.z. het pakket in de gevestigde staat). Dit ontwerp is bedoeld om de stabiliteit en betrouwbaarheid van het netwerk te waarborgen, zodat plotselinge onderbrekingen van bestaande diensten en applicaties worden voorkomen.

Als u alle reeds gevestigde verbindingen onmiddellijk wilt beëindigen, moet u handmatig ingrijpen. Bijvoorbeeld:



(Einde)





Vorig:Twee veelgebruikte datasets voor objectdetectie, COCO en VOC
Volgend:Docker installeert RedisInsight om Redis-commando's uit te voeren via het web
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com