الشبكات والميكروتك
MikroTik: بناء قائمة LAN موحدة للرنجات الخاصة بطريقة آمنة
شرح عملي لإنشاء address-list للرنجات الخاصة مع تجنب تكرار الإدخالات وربطها بقواعد الحماية.
الفكرة
اجعل قائمة الشبكات المحلية مرجعاً موحداً لقواعد الجدار الناري والـNAT بدلاً من تكرار الرنجات في كل قاعدة.
/ip firewall address-list
add list=LAN address=10.0.0.0/8 comment="RFC1918"
add list=LAN address=172.16.0.0/12 comment="RFC1918"
add list=LAN address=192.168.0.0/16 comment="RFC1918"ملاحظة
راجع القوائم الموجودة قبل الإضافة، خصوصاً في الشبكات التي تستخدم VLAN أو VRF.
تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.
هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.
المصدر:
مرجع الموضوع
التعليقات
0 تعليق منشور. التعليقات الجديدة تمر بالمراجعة للحماية من السبام.