У меня есть измерительное устройство, подключённое к спутниковому терминалу BGAN (который, что раздражает, вообще не имеет файрвола). Данные там очень дорогие, и мы хотим иметь возможность подключаться к устройству по FTP, чтобы периодически скачивать данные. Подключённое измерительное устройство — это нечто, что сложно настроить, и оно постоянно пытается пинговать серверы, потребляя большие объёмы данных без контроля.
В данный момент у меня настроен проброс портов на спутниковом терминале, чтобы направлять входящие подключения к измерительному устройству (внешний порт X перенаправлен на :80, а внешний порт Y — на :22). У спутникового провайдера есть файрвол, который блокирует входящие соединения откуда угодно, кроме нашей корпоративной сети (около 5 подсетей с публичными IP-адресами — это практически все наши исходящие IP). К сожалению, это останавливает лишь нежелательный входящий трафик.
Поскольку файрвол находится на земле, он не может заблокировать запросы, которые измерительное устройство отправляет по спутниковой сети — даже если они отбрасываются на файрволе, трафик уже прошёл через спутник, считается расходом из нашего квотного объёма данных и, соответственно, очень дорогой!
Я хочу использовать роутер Mikrotik между спутниковым терминалом и измерительным устройством, чтобы блокировать любой трафик, кроме того, который идёт между измерительным устройством и нашей рабочей сетью (то есть когда мы вручную подключаемся к устройству для скачивания данных по FTP (порт 22) или для диагностических целей (порт 80)).
У меня есть список публичных IP-диапазонов нашей компании (мы большая компания, с примерно 5 подсетями). Буду очень признателен, если кто-то подскажет, как настроить роутер для реализации этой задачи.
Спасибо!
В данный момент у меня настроен проброс портов на спутниковом терминале, чтобы направлять входящие подключения к измерительному устройству (внешний порт X перенаправлен на :80, а внешний порт Y — на :22). У спутникового провайдера есть файрвол, который блокирует входящие соединения откуда угодно, кроме нашей корпоративной сети (около 5 подсетей с публичными IP-адресами — это практически все наши исходящие IP). К сожалению, это останавливает лишь нежелательный входящий трафик.
Поскольку файрвол находится на земле, он не может заблокировать запросы, которые измерительное устройство отправляет по спутниковой сети — даже если они отбрасываются на файрволе, трафик уже прошёл через спутник, считается расходом из нашего квотного объёма данных и, соответственно, очень дорогой!
Я хочу использовать роутер Mikrotik между спутниковым терминалом и измерительным устройством, чтобы блокировать любой трафик, кроме того, который идёт между измерительным устройством и нашей рабочей сетью (то есть когда мы вручную подключаемся к устройству для скачивания данных по FTP (порт 22) или для диагностических целей (порт 80)).
У меня есть список публичных IP-диапазонов нашей компании (мы большая компания, с примерно 5 подсетями). Буду очень признателен, если кто-то подскажет, как настроить роутер для реализации этой задачи.
Спасибо!

