اذهب إلى المحتوى الرئيسي
الشبكات والميكروتك

MikroTik: بناء قائمة LAN موحدة للرنجات الخاصة بطريقة آمنة

شرح عملي لإنشاء address-list للرنجات الخاصة مع تجنب تكرار الإدخالات وربطها بقواعد الحماية.
MikroTik: بناء قائمة LAN موحدة للرنجات الخاصة بطريقة آمنة
صورة توضيحية أصلية مولدة خصيصاً لهذا الموضوع — يمن إكس

الفكرة

اجعل قائمة الشبكات المحلية مرجعاً موحداً لقواعد الجدار الناري والـNAT بدلاً من تكرار الرنجات في كل قاعدة.

MikroTik / Terminal
/ip firewall address-list
add list=LAN address=10.0.0.0/8 comment="RFC1918"
add list=LAN address=172.16.0.0/12 comment="RFC1918"
add list=LAN address=192.168.0.0/16 comment="RFC1918"

ملاحظة

راجع القوائم الموجودة قبل الإضافة، خصوصاً في الشبكات التي تستخدم VLAN أو VRF.


تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.

هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.

المصدر: مرجع الموضوع

التعليقات

0 تعليق منشور. التعليقات الجديدة تمر بالمراجعة للحماية من السبام.

لا توجد تعليقات منشورة بعد.