미크로틱 문의 드립니다.

빡시다   
   조회 7236   추천 0    

 
미크로틱에서 인터넷 허용 그룹을 만들수 있을까요?
allow 그룹에 들어간 IP 는 인터넷이 되고 deny 그룹에 들어간 IP 는 인터넷이 안되게 하고 싶습니다.
 
VLAN 으로 나누어서 vlan1 은 공인 IP 서버로 해서 쓰게 하고, vlan2 는 nat 를 사용해서 내부 인터넷을 쓰게 하고 싶습니다.
 
가능한 방법이 있을까요?
 
짧은글 일수록 신중하게.
다람쥐v 2013-05
얼마든지 가능합니다.
단순히 firewall에서 src ip 주소하고 게이트웨이로 향하는 인터페이스를 out int.로 매치시켜서 드랍이나 리젝트 해도 되고요, 아니면 routing rule에서 src ip 주소에 따라 다른 라우팅 테이블을 적용시켜서 deny그룹은 디폴트 라우트 엔트리가 없는 테이블로 라우팅하도록 할 수도 있고요.
또 일부 vlan은 공인 ip, 일부 vlan은 사설 ip와 nat를 사용하도록 하는 것도 routing rule로 제어가 가능합니다.
이 밖에도 방법이 많은데, 어떤 게 가장 적합한지는 구체적인 상황을 알아야 저울질할 수 있을 듯 합니다.
유사용 2013-05
951G 의 5포트에서 작업 중입니다.
gateway : 61.10x.xxx.1 입니다. (공인 고정 IP - IP는 C class 를 받았구요. 회사)

ISP 업체 라우터 밑에 미크로틱을 놓고 방화벽으로 사용하려고 합니다.
서버들은 기본 deny 에 allow 된 IP 만 허용하여 서버로 사용하고요.

인터넷 회선 -> 1port -> 스위치 -> 서버들 (vlan1) (gateway : 61.10x.xxx.1)
인터넷 회선 -> 2port -> NAT 를 이용한 PC들 (vlan2) (공인 gateway : 61.10x.xxx.1/nat gateway : 192.168.1.1)
                      3port -> NAT 를 이용한 PC들 (vlan2)
                      4port -> NAT 를 이용한 PC들 (vlan2)
                      5port -> NAT 를 이용한 PC들 (vlan2)
위와 같이 되어있습니다.

위와 같이 셋팅을 하려고 하는것입니다.
NAT 는 4Class 로 해서
192.168.0.x -> 인터넷 전화기
192.168.1.x -> 사설 고정 IP
192.168.2.x -> DHCP
192.168.3.x -> DHCP

위 DHCP 에 ip 를 받드라도 allow 그룹에 속하지 않으면 인터넷이 안되게 하고 싶습니다.
기본적으로는 DHCP에서 IP 를 받드라도 deny 그룹에 들어가고요.


QnA
제목Page 3514/5729
2014-05   5264177   정은준1
2015-12   1789108   백메가
2016-06   4715   prasha
2016-06   6011   SuperAngel
2017-06   4069   황진우
2016-06   6296   FullMoon
2024-04   1772   스무프
2016-06   6757   김건우
2016-06   6072   PLANX
2014-01   4907   Cheshire
2019-11   3871   마스코트
2022-09   1525   땅부자
2011-09   6224   여주이상돈
2016-07   3796   bigmaster
2011-09   7621   Ballrok
2015-05   5690   쌍cpu
2018-09   4203   Nikon
2022-10   3203   뿌리깊은무
2018-10   13272   이지포토
2014-01   6050   김민철GC
2016-07   4153   황진우
2011-11   6068   우앙뿌앙