Mikrotik yönlendiricili ağlar nasıl izole edilir?


7

Geçenlerde ağım için bir Mikrotik yönlendirici aldım ve birbirlerinden izole edilmiş ancak hepsinin internet erişimine sahip 3 ağ oluşturmak istiyorum:

  1. PC'ler için "ana" ağ, vb.
  2. Ev otomasyon cihazları / cihazları için bir ağ. Bu ana bilgisayarların diğer ağlara erişebilmesini istemiyorum, ancak ana ağdaki bazı ana bilgisayarların bu ağdaki belirli ana bilgisayarlara erişebilmesini istiyorum.
  3. Ziyaretçiler için bir misafir ağı. Bu ağdaki ana makinelerin yalnızca internet erişimine sahip olmasını ve diğer ağlardan tamamen izole edilmelerini istiyorum.

Bu üç ağı, bu talimatları izleyerek ve yönlendirici ile gelen varsayılan yapılandırmayı taklit ederek köprüleri kullanarak kurmayı başardım .

Artık köprüler arasındaki trafiği engellemek için güvenlik duvarı kuralları tanımlamam gerekiyor gibi geliyor ve burada biraz yardıma ihtiyacım var. Anladığım kadarıyla Mikrotik güvenlik duvarı yazılımı Linux iptables'a dayanıyor.

  1. Bunu yapmak için iki yer var gibi gözüküyor: ana güvenlik duvarı yapılandırması /ip firewall filterve içinde köprüye özgü bir bölüm /interface bridge filter. Hangisini kullanmak en iyi olurdu? Her birinin avantajları ve dezavantajları nelerdir?

  2. Köprü filtrelerini deniyorum, ancak tüm kurallarımın yanında küçük bir trafik çubuğu simgesi var , bu da bana iyi görünmüyor. Simgenin ne anlama geldiğiyle ilgili bir açıklama bulamıyorum.

  3. Kuralları nasıl ayarlamalıyım? Her köprü için bir sürü ayrı zincir oluşturmak daha kolay yönetilebilir mi? Eğer öyleyse, zincirler nasıl organize edilmeli?

  4. Bunun için forwardkural tanımlamam gerekiyor gibi geliyor . Herhangi var inputya outputben de gerekir kurallar?

  5. Köprüler / arayüzler (örn. Köprü içi, köprü dışı, WAN arayüzü vb.) İle ilgili kurallara uymam gerekiyor, doğru mu? Örneğin, paketleri ana ağdan ev otomasyon ağına engellemek için, köprü içi = ana dış köprü = home_automation eylem = DROP gibi bir kurallara ihtiyacım olacak, doğru mu?


Alternatif bir yaklaşımınız varsa, önermekten çekinmeyin. Bu ağların tümü tek bir yönlendirici üzerinde kuruludur (kendilerine atanmış farklı switchport'lara / SSID'lere sahiptir), ancak yönlendiricinin yönlendirdiği tüm ağlar arasında otomatik olarak yönlendirileceği anlaşılmaktadır.
Kaypro II,

Yukarıdaki yorum, şimdi silinmiş bir yoruma yanıt olarak geldi.
Kaypro II,

Yanıtlar:


6

Aslında, Mikrotik cihazları ağlar arasında otomatik olarak yönlendirme yapar. Örneğin, 10.0.0.1/16 ve 192.168.1.0/24 iki ağını göz önünde bulundurun. Bu ikisi arasındaki trafiği engellemek istiyorsanız, sadece iki güvenlik duvarı kuralı ekleyin.

ip firewall filter add chain=forward src-address=10.0.0.0/16 dst-address=192.168.1.0/24 action=drop
ip firewall filter add chain=forward src-address=192.168.1.0/24 dst-address=10.0.0.0/16 action=drop

Böylece paketleri her iki yöne de bırakırsınız.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.