Задать вопрос
@themrdogs

Как настроить доступ по подсетям на mikrotik?

Настраиваю распределение по сетям и столкнулся с проблемой настройкой доступа к сетевым ресурсам. Есть две сети 172.17.1.0/24 и 172.17.2.0/24 есть ли возможность настроить связь между ними что бы трафик ходил из 2 подсети в первую а 1 подсеть не могла ходить во вторую. Сети находятся в своих VLAN. Настроено это всё на микротике. Ниже примерная конфигурация сети.
68a57e6daf86b289357049.png
  • Вопрос задан
  • 42 просмотра
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 2
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
Firewall цепочка forward
Сначала разрешаем установленный и связанный трафик
Затем из сегмента А в сегмент Б
В конце блокируем всё
Ответ написан
ArteMoon
@ArteMoon
Развиваюсь
Для этого нужно запретить новые подключения из 1 сегмента во 2. При этом пакеты соединения, инициатором которых был узел из 2 сегмента будут ходить в обоих направлениях
/ip firewall filter add action=drop chain=forward connection-state=new in-interface-list=LAN1 out-interface-list=2
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы