架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 1265|回复: 0

[技巧] MikroTik(二)禁止某设备访问外网,只需要内部网络访问

[复制链接]
发表于 2024-11-3 19:35:21 | 显示全部楼层 |阅读模式
需求:由于设备是第三方的,无法进入到内部系统,为了数据安全考虑,需要禁止该设备访问外网(互联网),只需要和局域网设备进行流量传输。

方案一(未测试):

建立两条规则,需要注意顺序优先级,如下:

方案二(推荐):

一条组合命令搞定,如下:

QQ截图20241103183807.jpg QQ截图20241103183821.jpg

这两种方案需要将 IP 绑定未静态,如果是动态分配,就推荐使用 MAC 地址设置 src-mac-address

在 RouterOS 中,当你手动配置了防火墙规则(例如 drop 规则)来阻止某些流量时,这些规则通常只会影响新建立的连接。对于已经存在的连接,RouterOS 会继续允许这些连接的数据包通过,直到这些连接自然终止或超时。

这是因为防火墙规则通常作用于新的连接请求(即 new 状态的数据包),而不会立即中断已经建立的连接(即 established 状态的数据包)。这种设计是为了确保网络的稳定性和可靠性,避免突然中断现有的服务和应用程序。

如果你希望立即终止所有已经建立的连接,你需要手动干预。例如:

QQ截图20241103193449.jpg

(完)





上一篇:【转】目标检测两种常用的数据集COCO和VOC
下一篇:Docker 安装 RedisInsight 使用 Web 执行 Redis 命令
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2025-6-15 17:14

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表