¹ÌÅ©·Îƽ ¹®ÀÇ µå¸³´Ï´Ù.

   Á¶È¸ 7045   Ãßõ 0    

 
미크로틱에서 인터넷 허용 그룹을 만들수 있을까요?
allow 그룹에 들어간 IP 는 인터넷이 되고 deny 그룹에 들어간 IP 는 인터넷이 안되게 하고 싶습니다.
 
VLAN 으로 나누어서 vlan1 은 공인 IP 서버로 해서 쓰게 하고, vlan2 는 nat 를 사용해서 내부 인터넷을 쓰게 하고 싶습니다.
 
가능한 방법이 있을까요?
 
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
´Ù¶÷Áãv 2013-05
¾ó¸¶µçÁö °¡´ÉÇÕ´Ï´Ù.
´Ü¼øÈ÷ firewall¿¡¼­ src ip ÁÖ¼ÒÇÏ°í °ÔÀÌÆ®¿þÀÌ·Î ÇâÇÏ´Â ÀÎÅÍÆäÀ̽º¸¦ out int.·Î ¸ÅÄ¡½ÃÄѼ­ µå¶øÀ̳ª ¸®Á§Æ® Çصµ µÇ°í¿ä, ¾Æ´Ï¸é routing rule¿¡¼­ src ip ÁÖ¼Ò¿¡ µû¶ó ´Ù¸¥ ¶ó¿ìÆà Å×À̺íÀ» Àû¿ë½ÃÄѼ­ deny±×·ìÀº µðÆúÆ® ¶ó¿ìÆ® ¿£Æ®¸®°¡ ¾ø´Â Å×À̺í·Î ¶ó¿ìÆÃÇϵµ·Ï ÇÒ ¼öµµ ÀÖ°í¿ä.
¶Ç ÀϺΠvlanÀº °øÀÎ ip, ÀϺΠvlanÀº »ç¼³ ip¿Í nat¸¦ »ç¿ëÇϵµ·Ï ÇÏ´Â °Íµµ routing rule·Î Á¦¾î°¡ °¡´ÉÇÕ´Ï´Ù.
ÀÌ ¹Û¿¡µµ ¹æ¹ýÀÌ ¸¹Àºµ¥, ¾î¶² °Ô °¡Àå ÀûÇÕÇÑÁö´Â ±¸Ã¼ÀûÀÎ »óȲÀ» ¾Ë¾Æ¾ß Àú¿ïÁúÇÒ ¼ö ÀÖÀ» µí ÇÕ´Ï´Ù.
À¯»ç¿ë 2013-05
951G ÀÇ 5Æ÷Æ®¿¡¼­ ÀÛ¾÷ ÁßÀÔ´Ï´Ù.
gateway : 61.10x.xxx.1 ÀÔ´Ï´Ù. (°øÀÎ °íÁ¤ IP - IP´Â C class ¸¦ ¹Þ¾Ò±¸¿ä. ȸ»ç)

ISP ¾÷ü ¶ó¿ìÅÍ ¹Ø¿¡ ¹ÌÅ©·ÎƽÀ» ³õ°í ¹æÈ­º®À¸·Î »ç¿ëÇÏ·Á°í ÇÕ´Ï´Ù.
¼­¹öµéÀº ±âº» deny ¿¡ allow µÈ IP ¸¸ Çã¿ëÇÏ¿© ¼­¹ö·Î »ç¿ëÇÏ°í¿ä.

ÀÎÅÍ³Ý È¸¼± -> 1port -> ½ºÀ§Ä¡ -> ¼­¹öµé (vlan1) (gateway : 61.10x.xxx.1)
ÀÎÅÍ³Ý È¸¼± -> 2port -> NAT ¸¦ ÀÌ¿ëÇÑ PCµé (vlan2) (°øÀÎ gateway : 61.10x.xxx.1/nat gateway : 192.168.1.1)
                      3port -> NAT ¸¦ ÀÌ¿ëÇÑ PCµé (vlan2)
                      4port -> NAT ¸¦ ÀÌ¿ëÇÑ PCµé (vlan2)
                      5port -> NAT ¸¦ ÀÌ¿ëÇÑ PCµé (vlan2)
À§¿Í °°ÀÌ µÇ¾îÀÖ½À´Ï´Ù.

À§¿Í °°ÀÌ ¼ÂÆÃÀ» ÇÏ·Á°í Çϴ°ÍÀÔ´Ï´Ù.
NAT ´Â 4Class ·Î Çؼ­
192.168.0.x -> ÀÎÅÍ³Ý ÀüÈ­±â
192.168.1.x -> »ç¼³ °íÁ¤ IP
192.168.2.x -> DHCP
192.168.3.x -> DHCP

À§ DHCP ¿¡ ip ¸¦ ¹Þµå¶óµµ allow ±×·ì¿¡ ¼ÓÇÏÁö ¾ÊÀ¸¸é ÀÎÅͳÝÀÌ ¾ÈµÇ°Ô ÇÏ°í ½Í½À´Ï´Ù.
±âº»ÀûÀ¸·Î´Â DHCP¿¡¼­ IP ¸¦ ¹Þµå¶óµµ deny ±×·ì¿¡ µé¾î°¡°í¿ä.


QnA
Á¦¸ñPage 5391/5684
2014-05   4960160   Á¤ÀºÁØ1
2015-12   1496725   ¹é¸Þ°¡
2015-01   4636   ÇÑ°¡¶÷µ¹ÀÌ
2016-03   4217   À±ÅÊÀÌ
2007-03   4692   ±èÀç¹Î
2010-10   8469   ¼­µ¿±¹
2016-03   4406   ³ªÆÄÀÌ°­½ÂÈÆ
2010-11   9042   »õ·Î¿îÂ÷¿ø
2023-11   2501   ¾Ö´Ï¾Ç
2018-05   5833   ¿ø½ÃÀÎ7
2010-11   10901   º´¸ÀÆù
2022-04   1387   Psychophysi¡¦
2013-09   5560   ÀÌÀ¯Á¾
2020-10   3162   GPGPU
2004-08   7104   ³ª°­¹®
2020-10   2250   pibang
2023-12   2202   ÇìÀÌÀå
2007-04   5058   ¹ÚÁ¾´ë
2013-09   9862   ¼ÛÇö¿ì
2018-06   8182   ÇູÇϼ¼
2013-09   5089   FreeBSD
2017-03   4284   audacity