q-q
@q-q

Настройки фаервола Микротик?

Подскажите как правильно сделать?
Есть Сеть 192.168.250.0/24 это сеть офиса и есть сеть 192.168.0.0/16 в которой есть устройства которые нужно мониторить,
но доступ к сети 192.168.0.0/16 должен быть только у определённых ip адресов из сети офиса. В общем доступ к сети должен быть только у одного ip адреса. Соединение офисов происходит через SSTP.
Заранее благодарю....
  • Вопрос задан
  • 230 просмотров
Решения вопроса 1
Lopar
@Lopar
системный администратор
Принцип (только принцип!):
allow forward src-address-list=allowed dst-address=192.168.0.0/24
deny forward src-address=192.168.250.0/24 dst-address=192.168.0.0/24
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Хорошую доку по iptables подказать? В микротике все по стандарту, есть немного доработок для пущего удобства, а так все по стандарту...

Я начинал с этого

Методом тыка - то есть ткни там, напиши здесь, next-next-next и пр. - не получится. Нужно понимание того, что делаешь.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы