안녕하세요 ?
Mikrotik Router Filter 설정 관련하여 질문드립니다.
필요한 것은 내부 특정 네트워크 (10.12.11.0/24) 만 접속을 허용하고 그 외 모든 주소에 대한 접속을 차단하고 싶습니다.
그래서 아래와 같이 필터를 걸었는데 원하는 필터링이 되지 않습니다.
8.8.8.8 과 10.12.12.2 는 10.12.11.0/24 주소 범위에 있지 않기 때문에 icmp unreachable 로 연결 안되는 건 이해가 되는데
10.12.11.210 은 10.12.11.0/24 범위 안에 있고
! 를 사용해서 제외했기 때문에 현재 필터의 대상이 아니고 그래서 자동으로 accept 될 걸로 생각했는데
뭐가 잘못된 걸까요 ?
(Firewall 에 다른 Filter 는 전혀 없습니다.)
! 를 사용하지 않고 테스트 해보았을 때는 정상적으로 적용이 되는 것 같습니다.
어떻게 하면 내부 특정 네트워크 (10.12.11.0/24) 만 접속을 허용하고 그 외 모든 주소에 대한 접속을 차단할 수 있을까요 ?
선배님들의 고견을 부탁드립니다.
감사합니다.