Firewall filter a NAT
Pravidla RouterOS, která řídí, co smí dovnitř, ven a mezi VLAN.
Firewall v RouterOS má řetězce input (provoz do routeru), forward (provoz skrz router) a output. NAT pravidla (srcnat masquerade, dstnat) zajišťují překlad adres pro internet a přesměrování portů.
Doporučujeme stavět firewall od nejpřísnějšího: povolit navázaná spojení, povolit z LAN, ostatní zahodit a logovat. Mezi VLAN povolujeme jen konkrétní potřebné služby – například kamery nesmí na internet.
Související pojmy
- Firewall
Pravidla, která rozhodují, jaký síťový provoz je povolen.
- NAT
Překlad adres, díky kterému sdílí celá síť jednu veřejnou IP.
- Port forwarding (dst-nat)
Přesměrování portu z internetu na interní server nebo zařízení.
- VLAN
Virtuální oddělení sítí na jedné fyzické infrastruktuře.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Firewall filter a NAT“ souvisí.
Cloud Router Switch s 1G/10G/25G/100G porty a RouterOS/SwOS.
Cloud Router Switch – switching s plným RouterOS.
- WireGuard na MikroTikuVPN a vzdálený přístup
Nativní podpora WireGuardu v RouterOS 7 – rychlá VPN na routeru zdarma.
- Segmentace OT sítěPrůmysl a IoT sítě
VLAN a firewall mezi technologiemi, výrobou a kanceláří.
- Port 8291 – WinboxPorty a komunikační protokoly
Správa MikroTiku aplikací Winbox; patří do management VLAN nebo za VPN.
- Tagovaný a netagovaný portEthernet
Jak switch pozná, do které VLAN patří provoz na konkrétním portu.
Výrobci a ekosystémy k tématu
Další z kategorie MikroTik a RouterOS
Potřebujete s tím pomoct?
Řešíme mikrotik a routeros v praxi – od návrhu a měření až po realizaci a následnou správu.