Привет, я использую RB951G с базовой конфигурацией и парой небольших доработок. Сейчас хочу запустить веб-сервер в своей локальной сети на eth5. Как лучше всего изолировать трафик веб-сервера от внутренней сети? Думаю использовать VLAN или отдельную IP-подсеть для eth5. Буду очень признателен за любые советы.
изоляция веб-сервера в локальной сети
изоляция веб-сервера в локальной сети, RouterOS
15.09.2014 16:24:00
|
|
|
|
20.04.2016 20:32:00
У меня тот же вопрос. Думаю, использование правила маршрута было бы идеальным для полной изоляции, но тогда удалится возможность управлять веб-сервером объекта из локальной сети.
|
|
|
|
21.04.2016 01:40:00
Да, я с ним согласен, используй другую сеть, потом настрой перенаправление цепочки drop в правилах файрвола.
|
|
|
|
21.04.2016 12:39:00
Вероятно, у вас есть какое-то другое правило перед вашим правилом drop, которое принимает трафик.
|
|
|
|
21.04.2016 17:06:00
Я попробовал с одного компьютера на другой. Работает с правилом брандмауэра в цепочке forward.
|
|
|
|
22.04.2016 00:17:00
Хорошо, я только что перечитал ваши исходные правила. Правило 7 разрешало соединения lan>DMZ. Ответы разрешались согласно установленному/связанному правилу.
|
|
|
|
Читают тему