Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 1948|Resposta: 0

[Gorjetas] O MikroTik (2) proíbe que um dispositivo acesse a rede externa, apenas o acesso interno à rede

[Copiar link]
Publicado em 03/11/2024 19:35:21 | | | |
Requisitos: Como o dispositivo é de terceiros e não pode entrar no sistema interno, por questões de segurança dos dados, é necessário proibir o acesso do dispositivo à rede externa (Internet) e apenas transmitir tráfego com o dispositivo LAN.

Opção 1 (não testada):

Para estabelecer duas regras, você precisa prestar atenção à ordem de prioridade, como segue:

Opção 2 (recomendada):

Um comando de combinação é executado da seguinte forma:



Ambos os cenários exigem que a vinculação IP seja não estática, e as configurações de endereço MAC são recomendadas para atribuição dinâmicaEndereço src-MAC

No RouterOS, quando você configura manualmente regras de firewall, como regras de desligamento, para bloquear certo tráfego, essas regras geralmente afetam apenas conexões recém-estabelecidas. Para conexões que já existem, o RouterOS continua permitindo que pacotes dessas conexões passem até que sejam terminados ou tenham um tempo de espera natural.

Isso ocorre porque as regras de firewall normalmente atuam em novas solicitações de conexão (ou seja, pacotes em um novo estado), enquantoConexões já estabelecidas não são interrompidas imediatamente(ou seja, o pacote no estado estabelecido). Esse design visa garantir a estabilidade e confiabilidade da rede, evitando interrupções repentinas nos serviços e aplicações existentes.

Se você deseja encerrar todas as conexões já estabelecidas imediatamente, precisa intervir manualmente. Por exemplo:



(Fim)





Anterior:Dois conjuntos de dados comumente usados para detecção de objetos, COCO e VOC
Próximo:Docker instala o RedisInsight para executar comandos Redis usando a web
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com