Jump to content

Recommended Posts

Posted (edited)

Есть mikrotik ccr 1016

на нём 15 сетей (/24) (во всех он основной шлюз)

надо ограничить сеть 1.1.1.0/24 чтобы она имела доступ только к сети например 2.2.2.0/24 а остальные не видела и не имела доступа в них (грубо запретить форвардинг)

чтото не очень понял как сделать верно, подскажите? 

неужели простое add action=drop chain=forward dst-address=!2.2.2.0/24 src-address=1.1.1.0/24 должно помочь?

 

Edited by Artom_12
Posted (edited)

на некоторых машинах мне надо иметь доступ к это сети, поэтому я думаю vrf не очень то и подходит

 

нашёл то что мне надо, спасибо 

 

Edited by Artom_12
Posted

да, именно это и нашёл, правильно я понимаю:

правило 0 закрывает доступ для сети 192.168.1.0 из сети 192.168.2.0, а

правило 1 закрывает доступ для сети 192.168.2.0 из сети 192.168.1.0 ?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.