【问题标题】:Restrict traffic to port forwarded host Mikrotik限制到端口转发主机 Mikrotik 的流量
【发布时间】:2014-06-27 01:46:19
【问题描述】:

这是场景。我目前在我的办公室为我的路由器运行 Mikrotik RB433AH。我有几个防火墙规则设置,一切都很好。我也配置了 NAT。我现在需要从位于内部网络“192.168.0.10”、协议 TCP 和端口 502 上的主机检索数据。我将从位于远程位置的服务器访问该内部主机使用静态 IP 地址。我需要允许这个 IP,其他一切都需要被拒绝。

我添加了我的 dst-nat 规则,再次一切正常。但是,由于添加了 dst-nat 规则,我可以从外部访问这个内部主机,我需要让这个内部主机只能从我位于数据中心的设备访问。

从我目前所读到的内容来看,我确实认为首先处理 NAT 规则,然后再处理防火墙过滤规则。所以这就解释了为什么我能够从外部访问这个设备。如何过滤外界访问此设备?

我是否需要在 chain=forward 的过滤规则上添加另一个规则?到目前为止,我已经阅读了很多文档,但现在情况很模糊,所以在这一点上任何帮助都会很棒。

提前致谢!

T

【问题讨论】:

    标签: mikrotik


    【解决方案1】:

    是的,您需要制定一个防火墙规则,从特定地址到您的主机,然后接受它,然后丢弃其他所有内容……这可以在单个规则中完成,使用 !选项。

    /ip firewall filter
    add chain=forward src-address=!EXTERNALSERVERIP dst-address=192.168.0.10 action=accept
    

    更改后,只有您的外部服务器可以访问您的本地主机。

    【讨论】:

      【解决方案2】:

      你需要把这条规则放在首位

      /ip firewall filter add chain=forward src-address=yourexternalipaddress dst-address=192.168.0.10 action=accept

      在该规则下,您需要执行此块 /ip 防火墙过​​滤器添加链=转发 dst-address=192.168.0.10 操作=丢弃

      解释

      当连接通过防火墙过滤规则时,它将由第一个规则检查..如果匹配则将执行...如果不匹配将传递到下一个规则..

      【讨论】:

      • 请不要参考其他答案(以防该人删除他们的答案) - 而是在您的答案中包含相关项目。
      猜你喜欢
      • 1970-01-01
      • 2020-07-02
      • 1970-01-01
      • 2013-07-20
      • 2017-03-14
      • 1970-01-01
      • 2016-07-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多