Привет! Я пытаюсь разобраться, как можно применить правила файрвола для IPsec site-to-site туннеля. Моя задача — закрыть этот туннель и разрешить только один TCP-протокол на порту 3002 и ICMP. Вопрос в том, как правильно это сделать? Нужно ли настраивать правила на исходящих портах роутера? Или можно включить эти правила раньше, чтобы сразу блокировать все остальные соединения? Спасибо за помощь!
Межсетевой экран IPSec Site to Site
Межсетевой экран IPSec Site to Site, RouterOS
|
29.05.2017 13:10:00
|
|
|
|
|
|
25.06.2017 11:25:00
Нет комментариев? И про мою последнюю идею с маршрутизацией зашифрованного IPsec-трафика через 2 порта тоже ничего?
|
|
|
|
|
Читают тему
