Jump to content
  • 0

Блокиране на достъп еднопосочно


slayercho

Въпрос

Здравейте,

Идеята е следната:

Имаме х86 машина с микротик 5.2 и настроени интерфейси

lan1 - internet

lan2 - 192.168.0.1/24

lan2 vlan100 - 192.168.100.1/24

Възможно ли е да огранича достъпа на адресите от vlan100 към 192.168.0.1/24, но да имам достъп до адресите в vlan100 от 192.168.0.1/24

Всички варианти които пробвах се стига дотам, че се реже достъпа винаги двупосочно ако задам 192.168.100.100 да не вижда 192.168.0.100 то и 192.168.0.100 не вижда 192.168.100.100

Моля за съдействие и идеи.

Адрес на коментара
Сподели в други сайтове

5 отговори на този въпрос

Recommended Posts

  • 0

Възможно е да стане. Първо трябва да забраниш на втората мрежа да вижда първата. После трябва да настроиш Snat правило за първата към втората мрежа. Това е начина, за който се сещам. Пък ти сам ще помислиш, в коя верига и на кой интерфейс трябва да приложиш правилата.

Редактирано от gbdesign
Адрес на коментара
Сподели в други сайтове

  • 0

Блокирам vlan100 да не вижда 192.168.0.1 така:

add action=drop chain=forward disabled=no dst-address=192.168.0.0/24 src-address=192.168.100.0/24

Така се губи връзка между адресите от едната и другата мрежа. Какво е това Snat правило? В този случай може ли да кажеш какво трябва да е правилото 0.0/24 да вижда 100.0/24 еднопосочно?

Редактирано от slayercho
Адрес на коментара
Сподели в други сайтове

  • 0

Какво значи според теб "да вижда"

Какъв протокол, каква услуга?

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0

Пълен достъп - всички протоколи, всички услуги, всички портове всичко, но да е еднопосочно 0.0/24 към 100.0/24 обратно да дава връща Request timed out.

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.