Stránka 1 z 1

Izolacia subnetov

Napsal: 27 Jun 2014 15:17
od dusanmsk
Ahoj,

nasadil som RB2011 ako router do Internetu pre 3 siete a zapasim s defaultnym chovanim RouterOS - ze defaultne routuje medzi vsetkymi sietami.
Ja chcem ale pravy opak - siete od seba izolovat, jedine co budu zdielat je NAT smerom von.

Zatial som to vyriesil pomocou /ip firewall filter medzi tymi interfaces, ale router ich ma 10, ked sa mi pocet sieti rozrastie tak tych pravidiel budem mat milion, nehovoriac o tom, ze ked pridam siet, budem musiet znovu zrevidovat vsetky pravidla firewallu, aby som na nic nezabudol.

Neexistuje nejaka jednoduchsia cesta? Mozno som prehliadol nejaky evidentny detail a staci spravit len jedno pravidlo per interface, ktorym to docielim.

Stracam sa. Diky za nakop.

Dusan

Re: Izolacia subnetov

Napsal: 27 Jun 2014 15:42
od dusanmsk

Re: Izolacia subnetov

Napsal: 27 Jun 2014 17:12
od ludvik
Zjednodušeně: prostě povol jen to, co jde pryč přes wan rozhraní. Jen jedno pravidlo to v podstatě je ...

add chain=forward connection-state=established
add chain=forward connection-state=related
add chain=forward out-interface=wan action=accept
add chain=forward action=drop

Tímhle máš povolen jen přístup zevnitř ven a ne mezi subnety.

Re: Izolacia subnetov

Napsal: 18 Jul 2014 10:37
od dusanmsk
Jednoduche ako facka :D.

Diky moc.