Mikrotik Firewall Filter ¼³Á¤ Áú¹®

Á¦Ol   
   Á¶È¸ 4002   Ãßõ 0    

 

안녕하세요 ?

Mikrotik Router Filter 설정 관련하여 질문드립니다.


필요한 것은 내부 특정 네트워크 (10.12.11.0/24) 만 접속을 허용하고 그 외 모든 주소에 대한 접속을 차단하고 싶습니다.

그래서 아래와 같이 필터를 걸었는데 원하는 필터링이 되지 않습니다.


8.8.8.8 과 10.12.12.2 는 10.12.11.0/24 주소 범위에 있지 않기 때문에 icmp unreachable 로 연결 안되는 건 이해가 되는데

10.12.11.210 은 10.12.11.0/24 범위 안에 있고

! 를 사용해서 제외했기 때문에 현재 필터의 대상이 아니고 그래서 자동으로 accept 될 걸로 생각했는데 

뭐가 잘못된 걸까요 ?

(Firewall 에 다른 Filter 는 전혀 없습니다.)



! 를 사용하지 않고 테스트 해보았을 때는 정상적으로 적용이 되는 것 같습니다.


어떻게 하면 내부 특정 네트워크 (10.12.11.0/24) 만 접속을 허용하고 그 외 모든 주소에 대한 접속을 차단할 수 있을까요 ?

선배님들의 고견을 부탁드립니다.


감사합니다.




Á¦¸ñPage 4110/103
°Ô½Ã¹°ÀÌ ¾ø½À´Ï´Ù.