Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 1948|Svar: 0

[Tips] MikroTik (2) förbjuder en enhet att få tillgång till det externa nätverket, endast intern nätverksåtkomst

[Kopiera länk]
Publicerad på 2024-11-03 19:35:21 | | | |
Krav: Eftersom enheten är en tredje part och inte kan komma in i det interna systemet, är det av datasäkerhetsskäl nödvändigt att förhindra enheten från att få tillgång till det externa nätverket (Internet), och endast behöver överföra trafik med LAN-enheten.

Alternativ 1 (ej testat):

För att fastställa två regler måste du uppmärksamma prioriteringsordningen, enligt följande:

Alternativ 2 (rekommenderat):

Ett kombinationskommando utförs enligt följande:



Båda scenarierna kräver att IP-bindning är icke-statisk, och MAC-adressinställningar rekommenderas för dynamisk tilldelningsrc-mac-adress

I RouterOS, när du manuellt konfigurerar brandväggsregler, såsom droppregler, för att blockera viss trafik, påverkar dessa regler vanligtvis bara nyetablerade anslutningar. För anslutningar som redan finns fortsätter RouterOS att tillåta paket från dessa anslutningar att passera igenom tills de avslutas eller timeoutas naturligt.

Detta beror på att brandväggsregler vanligtvis agerar på nya anslutningsförfrågningar (dvs. paket i ett nytt tillstånd), medanFörbindelser som redan har etablerats avbryts inte omedelbart(dvs. paketet i det etablerade tillståndet). Denna design är för att säkerställa nätverkets stabilitet och tillförlitlighet, och undvika plötsliga störningar i befintliga tjänster och applikationer.

Om du vill avsluta alla anslutningar som redan har etablerats omedelbart behöver du ingripa manuellt. Till exempel:



(Slut)





Föregående:Två vanligt använda datamängder för objektdetektering, COCO och VOC
Nästa:Docker installerar RedisInsight för att köra Redis-kommandon via webben
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com