Страница 1 из 1

Проброс портов и адрес источника

Добавлено: 10 авг 2017, 06:29
s_pereira
Здравствуйте. Прошу подсказать начинающему.
Ситуация следующая. Во внутренней сети есть железка для видеоконференссвязи.
Настроил проброс потов на нее. Все вроде было хорошо, пока не появились звонки с левых айпи адресов.
Я решил прописать в правиле проброса адрес источника. По моей логике Микротик должен пробрасывать вызовы только с того айпи адреса, который указан в поле Srs. Address, но ситуация не поменялась - звонки с других айпи не прекратились. Так вопрос моя логика не верна или я что-то делаю ни так.
Прошу совета опытных.

Re: Проброс портов и адрес источника

Добавлено: 10 авг 2017, 11:32
podarok66
Да кто ж там знает, как ваша логика сообразуется с общепринятой. Конкретизируем, ситуацию вы описали, теперь конкретику давайте.

Re: Проброс портов и адрес источника

Добавлено: 11 авг 2017, 16:45
romsandj
1) создать Access List с разрешенными адресами.
2) Прописать DROP правило в Фаерволе на блокирование форварда всего, кроме этого Access list