防火墙过滤规则案例-从零开始学RouterOS系列04
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,此教程用途:内网IP过滤:如禁止某些IP上网。外网IP过滤:禁止访问某些外网IP。一、内网IP过滤:如禁止某些IP上网拓扑如下:两台机器均可上网!现在只允许254机器上网,不允许253机器上网。那么我
千家信息网最后更新 2025年01月20日防火墙过滤规则案例-从零开始学RouterOS系列04
此教程用途:
内网IP过滤:如禁止某些IP上网。
外网IP过滤:禁止访问某些外网IP。
一、内网IP过滤:如禁止某些IP上网
拓扑如下:
两台机器均可上网!
现在只允许254机器上网,不允许253机器上网。
那么我们要如何操作呢?
新建一条防火墙过滤规则:
动作为丢弃:
效果:
PC-1是毫无压力可以访问的,毕竟没有被拦截。
原理分析:
在第一次路由之后,因为从第四口进来的数据包源IP和目的IP都不在路由器上的。就要选用forward链来进行转发,然后通过NAT源地址出去。此时我们在Fliter表进行拦截forward链的数据,即可完成禁止符合规则的IP上网。
那么为什么能ping通网关呢?
因为网关的地址在第一次路由后就是另一个方向了,目的地址在ROS路由器上。
二、禁止访问某些外网IP
同理,还是要使用到forward链
假设我禁止访问8.8.8.8,针对所有的内网192.168.11.0/24的IP。
我们只需要新加一条规则
动作还是选择丢弃!
测试效果
其实Mikrotik ROS 的过滤过滤规则还可以应用在路由与路由之间的过滤限制,和vlan之间的过滤限制,但是我们还没有接触这些东西,所以到时候我们接着讲这些内容。
路由
规则
地址
机器
之间
动作
效果
数据
目的
第一次
网关
路由器
还是
限制
防火墙
防火
到时候
东西
内容
到时
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器打开iis
求生之路怎么隐藏服务器介绍
哪个数据库有房地产数据
裁膜软件开发
下列属于新型网络技术的是
网络技术专业湖南学校
高中学生网络安全教育班会
java 数据库日志
还原数据库拒绝访问
王者的服务器对应英雄
关系数据库属于什么
潍坊贝壳科技互联网
模拟分布式数据库
流行的数据库管理软件
vpay软件开发是怎样
北海市app软件开发
购买一个服务器
洛阳软件开发国企
阿里的服务器在哪里设置
孝义集装客互联网科技有限公司
网络安全手抄报美丽又复杂
软件开发约定
论文方向网络安全系统设计
北京安卓软件开发怎么样
软件开发流程图设计素描
黑龙江新零售软件开发
法院开展网络安全周活动
网络安全二百写
数据库查询怎么进行模糊查询
clob 对整个数据库的影响