Networks & MikroTik
MikroTik: بناء قائمة LAN موحدة للرنجات الخاصة بطريقة آمنة
شرح عملي لإنشاء address-list للرنجات الخاصة مع تجنب تكرار الإدخالات وربطها بقواعد الحماية.
الفكرة
اجعل قائمة الشبكات المحلية مرجعاً موحداً لقواعد الجدار الناري والـNAT بدلاً من تكرار الرنجات في كل قاعدة.
/ip firewall address-list
add list=LAN address=10.0.0.0/8 comment="RFC1918"
add list=LAN address=172.16.0.0/12 comment="RFC1918"
add list=LAN address=192.168.0.0/16 comment="RFC1918"ملاحظة
راجع القوائم الموجودة قبل الإضافة، خصوصاً في الشبكات التي تستخدم VLAN أو VRF.
تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.
هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.
Source:
مرجع الموضوع
Comments
0 published comments. New comments are reviewed for spam protection.