您好,登錄后才能下訂單哦!
此教程用途:
內(nèi)網(wǎng)IP過濾:如禁止某些IP上網(wǎng)。
外網(wǎng)IP過濾:禁止訪問某些外網(wǎng)IP。
拓?fù)淙缦拢?/p>
兩臺機器均可上網(wǎng)!
現(xiàn)在只允許254機器上網(wǎng),不允許253機器上網(wǎng)。
那么我們要如何操作呢?
新建一條防火墻過濾規(guī)則:
動作為丟棄:
效果:
PC-1是毫無壓力可以訪問的,畢竟沒有被攔截。
原理分析:
在第一次路由之后,因為從第四口進來的數(shù)據(jù)包源IP和目的IP都不在路由器上的。就要選用forward鏈來進行轉(zhuǎn)發(fā),然后通過NAT源地址出去。此時我們在Fliter表進行攔截forward鏈的數(shù)據(jù),即可完成禁止符合規(guī)則的IP上網(wǎng)。
那么為什么能ping通網(wǎng)關(guān)呢?
因為網(wǎng)關(guān)的地址在第一次路由后就是另一個方向了,目的地址在ROS路由器上。
同理,還是要使用到forward鏈
假設(shè)我禁止訪問8.8.8.8,針對所有的內(nèi)網(wǎng)192.168.11.0/24的IP。
我們只需要新加一條規(guī)則
動作還是選擇丟棄!
測試效果
其實Mikrotik ROS 的過濾過濾規(guī)則還可以應(yīng)用在路由與路由之間的過濾限制,和vlan之間的過濾限制,但是我們還沒有接觸這些東西,所以到時候我們接著講這些內(nèi)容。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。