Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 1948|Відповідь: 0

[Чайови] MikroTik (2) забороняє пристрою отримувати доступ до зовнішньої мережі, лише внутрішній доступ до мережі

[Копіювати посилання]
Опубліковано 03.11.2024 19:35:21 | | | |
Вимоги: Оскільки пристрій є третьою стороною і не може входити до внутрішньої системи, з міркувань безпеки даних необхідно заборонити пристрою доступ до зовнішньої мережі (Інтернету) і лише передавати трафік через LAN-пристрій.

Варіант 1 (не протестований):

Щоб встановити два правила, потрібно звертати увагу на порядок пріоритету, а саме:

Варіант 2 (рекомендовано):

Комбінація команд виконується наступним чином:



Обидва сценарії вимагають, щоб прив'язка IP була нестатичною, і для динамічного призначення рекомендуються налаштування MAC-адресSRC-MAC-адреса

У RouterOS, коли ви вручну налаштовуєте правила міжмережевого екрану, такі як правила дропу, для блокування певного трафіку, ці правила зазвичай стосуються лише нововстановлених з'єднань. Для вже існуючих з'єднань RouterOS продовжує пропускати пакети з цих з'єднань до завершення або природного тайм-ауту.

Це пов'язано з тим, що правила міжмережевого екрану зазвичай діють на нові запити на підключення (тобто пакети у новому стані), тоді якЗ'єднання, які вже встановлені, не перериваються одразу(тобто пакет у встановленому стані). Ця конструкція спрямована на забезпечення стабільності та надійності мережі, уникаючи раптових перебоїв у роботі існуючих сервісів і додатків.

Якщо ви хочете негайно розірвати всі вже встановлені з'єднання, потрібно втручатися вручну. Наприклад:



(Кінець)





Попередній:Два поширені набори даних для виявлення об'єктів — COCO та VOC
Наступний:Docker встановлює RedisInsight для виконання команд Redis через веб
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com