Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 1948|Odpowiedź: 0

[Napiwki] MikroTik (2) zabrania urządzeniu dostępu do sieci zewnętrznej, a jedynie do sieci wewnętrznej

[Skopiuj link]
Opublikowano 03.11.2024 19:35:21 | | | |
Wymagania: Ponieważ urządzenie jest podmiotem trzecim i nie może wchodzić do systemu wewnętrznego, ze względów bezpieczeństwa danych konieczne jest zakazanie urządzenia dostępu do sieci zewnętrznej (Internetu) i przesyłanie ruchu jedynie przez urządzenie LAN.

Opcja 1 (nieprzetestowana):

Aby ustalić dwie zasady, należy zwrócić uwagę na kolejność priorytetów, w następujący sposób:

Opcja 2 (zalecana):

Polecenie kombinacji wykonuje się następująco:



Oba scenariusze wymagają, aby powiązanie IP było niestatyczne, a ustawienia adresu MAC są zalecane do przypisywania dynamicznegosrc-mac-address

W RouterOS, gdy ręcznie konfigurujesz reguły zapory, takie jak reguły drop, blokujące określony ruch, reguły te zwykle dotyczą tylko nowo nawiązanych połączeń. Dla już istniejących połączeń RouterOS nadal pozwala na przepuszczanie pakietów z tych połączeń aż do momentu ich zakończenia lub naturalnego wygaśnięcia czasu.

Wynika to z faktu, że reguły zapory zazwyczaj działają na nowe żądania połączenia (czyli pakiety w nowym stanie), podczas gdyPołączenia już nawiązane nie są natychmiast przerywane(czyli pakiet w państwie ustanowionym). Taki projekt ma na celu zapewnienie stabilności i niezawodności sieci, unikając nagłych zakłóceń w istniejących usługach i aplikacjach.

Jeśli chcesz natychmiast zakończyć wszystkie już nawiązane połączenia, musisz interweniować ręcznie. Na przykład:



(Koniec)





Poprzedni:Dwa powszechnie używane zestawy danych do wykrywania obiektów: COCO i VOC
Następny:Docker instaluje RedisInsight do wykonywania poleceń Redis za pomocą sieci
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com