Перейти к содержимому
Калькуляторы

ограничение доступа к сети

Есть mikrotik ccr 1016

на нём 15 сетей (/24) (во всех он основной шлюз)

надо ограничить сеть 1.1.1.0/24 чтобы она имела доступ только к сети например 2.2.2.0/24 а остальные не видела и не имела доступа в них (грубо запретить форвардинг)

чтото не очень понял как сделать верно, подскажите? 

неужели простое add action=drop chain=forward dst-address=!2.2.2.0/24 src-address=1.1.1.0/24 должно помочь?

 

Изменено пользователем Artom_12

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я бы распихал интерфейсы по разным vrf. Правда врф у микрота немного корявый, но клиенты будут изолированы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это уже сложности какие-то :) хотел простым файрволлом порезать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

добавляете интерфейс в нужный vrf и все, какие сложности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на некоторых машинах мне надо иметь доступ к это сети, поэтому я думаю vrf не очень то и подходит

 

нашёл то что мне надо, спасибо 

 

Изменено пользователем Artom_12

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Artom_12 

Цитата

/ip route rule> print
Flags: X - disabled, I - inactive 
 0   src-address=192.168.1.0/24 dst-address=192.168.2.0/24 action=unreachable 

 1   src-address=192.168.2.0/24 dst-address=192.168.1.0/24 action=unreachable

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да, именно это и нашёл, правильно я понимаю:

правило 0 закрывает доступ для сети 192.168.1.0 из сети 192.168.2.0, а

правило 1 закрывает доступ для сети 192.168.2.0 из сети 192.168.1.0 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.