防火墙过滤规则案例-从零开始学RouterOS系列04
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,此教程用途:内网IP过滤:如禁止某些IP上网。外网IP过滤:禁止访问某些外网IP。一、内网IP过滤:如禁止某些IP上网拓扑如下:两台机器均可上网!现在只允许254机器上网,不允许253机器上网。那么我
千家信息网最后更新 2025年12月02日防火墙过滤规则案例-从零开始学RouterOS系列04
此教程用途:
内网IP过滤:如禁止某些IP上网。
外网IP过滤:禁止访问某些外网IP。
一、内网IP过滤:如禁止某些IP上网
拓扑如下:
两台机器均可上网!
现在只允许254机器上网,不允许253机器上网。
那么我们要如何操作呢?
新建一条防火墙过滤规则:
动作为丢弃:
效果:
PC-1是毫无压力可以访问的,毕竟没有被拦截。
原理分析:
在第一次路由之后,因为从第四口进来的数据包源IP和目的IP都不在路由器上的。就要选用forward链来进行转发,然后通过NAT源地址出去。此时我们在Fliter表进行拦截forward链的数据,即可完成禁止符合规则的IP上网。
那么为什么能ping通网关呢?
因为网关的地址在第一次路由后就是另一个方向了,目的地址在ROS路由器上。
二、禁止访问某些外网IP
同理,还是要使用到forward链
假设我禁止访问8.8.8.8,针对所有的内网192.168.11.0/24的IP。
我们只需要新加一条规则
动作还是选择丢弃!
测试效果
其实Mikrotik ROS 的过滤过滤规则还可以应用在路由与路由之间的过滤限制,和vlan之间的过滤限制,但是我们还没有接触这些东西,所以到时候我们接着讲这些内容。
路由
规则
地址
机器
之间
动作
效果
数据
目的
第一次
网关
路由器
还是
限制
防火墙
防火
到时候
东西
内容
到时
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全购物英语作文
数据库原理考试题及其答案
中国企业税收数据库
互联网科技的收入
模拟数据库连接被占满
手机软件开发龙头股
理想学堂服务器连接失败怎么回事
深圳市奕晨互联网科技有限公司
荆州专业的软件开发价格
数据库原理与技术拼音
数据库sql笔试题
加强网络安全技术保障能力
呼市新华互联网科技职业学校
亚马逊选品数据库
网络安全执法网站
青岛深空互联网科技有限公司
食堂信息管理数据库系统
衣恋服务器
十大数据库公司排名
民航网络安全策略是什么
中国企业税收数据库
大连安卓软件开发公司
恒生互联网科技指数历史走势
2018年平台租用服务器多少钱
什么是服务器扩容
软件开发反思与改进
软件开发品质管理干什么的
服务器防护盾价格
nosql与分布式数据库
牟平区软件开发