我有一个局域网,一个无线局域网的Mikrotik RBcAP2n。无线局域网WiFi为客户端,Lan为ADSL。在MKRB和ADSL之间,我与MKRB和ADSL在同一个网络上有一台服务器。服务器有apache网站,服务器充当我的DMZ。
--|internet|--|ADSL|--172.16.0.0--|MKRB|--192.168.0.0-
|--|SERVER|ADSL、Server和MKRB之间网络的IPs为172.16.0.x。
ADSL的IP为172.16.0.1
MKRB的IP为172.16.0.2
服务器IP为172.16.0.254
MKRB上wlan接口上的IPs用于客户端192.168.0.x
现在,如果我想阻止MKRB的WiFi端的特定IPs客户端的internet,但允许相同的客户端到DMZ的流量,我如何实现这一点?
例如,如果客户端具有ip 192.168.0.10,则MKRB wlan具有ip 192.168.0.1。
如何阻止客户端192.168.0.10访问172.16.0.254?
或
如何阻止客户端192.168.0.10的所有公共IP,但允许他访问网络172.16.0.0?
谢谢你的建议。
发布于 2016-09-01 06:35:40
我很惊讶没有人在这个问题上回答你。看这个
/ip firewall filter
add chain=forward src-address=192.168.0.10/32 dst-address=!172.16.0.0/24 action=drop现在就是这样了。下次见。
https://serverfault.com/questions/800157
复制相似问题