Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 1948|Răspunde: 0

[Bacșișuri] MikroTik (2) interzice accesul unui dispozitiv la rețeaua externă, doar accesul la rețeaua internă

[Copiază linkul]
Postat pe 03.11.2024 19:35:21 | | | |
Cerințe: Deoarece dispozitivul este o terță parte și nu poate intra în sistemul intern, din considerente de securitate a datelor, este necesar să se interzică accesul la rețeaua externă (Internet) și să transmită traficul doar prin dispozitivul LAN.

Opțiunea 1 (netestată):

Pentru a stabili două reguli, trebuie să fii atent la ordinea priorității, după cum urmează:

Opțiunea 2 (recomandată):

O comandă combinată se execută astfel:



Ambele scenarii necesită ca legarea IP să fie nestatică, iar setările adresei MAC sunt recomandate pentru alocarea dinamicăsrc-mac-address

În RouterOS, când configurezi manual regulile firewall-ului, cum ar fi regulile de blocare, pentru a bloca anumite tipuri de trafic, aceste reguli afectează de obicei doar conexiunile nou stabilite. Pentru conexiunile care există deja, RouterOS continuă să permită ca pachetele de la acele conexiuni să treacă până când acestea sunt terminate sau expiră natural.

Acest lucru se datorează faptului că regulile firewall-ului acționează de obicei asupra cererilor noi de conexiune (adică pachete într-o stare nouă), în timp ceConexiunile deja stabilite nu sunt întrerupte imediat(adică, pachetul în starea stabilită). Acest design are scopul de a asigura stabilitatea și fiabilitatea rețelei, evitând perturbările bruște ale serviciilor și aplicațiilor existente.

Dacă doriți să încheiați imediat toate conexiunile deja stabilite, trebuie să interveniți manual. De exemplu:



(Sfârșit)





Precedent:Două seturi de date utilizate frecvent pentru detectarea obiectelor, COCO și VOC
Următor:Docker instalează RedisInsight pentru a executa comenzi Redis folosind web-ul
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com