Как настроить Mikrotik так, чтобы разрешить доступ к определенному IP-адресу в локальной сети только для определенного внешнего IP-адреса?

Где именно необходимо указывать настройки в mikrotik: в правилах фильтрации брандмауэра (Firewall Filters Rules) или в NAT?
  • 13 августа 2024 г. 2:03
Ответы на вопрос 2
Для разрешения доступа к определенному IP-адресу в локальной сети только для определенного внешнего IP-адреса на Mikrotik необходимо настроить правила фильтрации брандмауэра (Firewall Filters Rules).

1. Войдите в консоль управления Mikrotik через Winbox или SSH.

2. Перейдите во вкладку "IP" -> "Firewall" -> "Filter Rules".

3. Создайте новое правило, нажав кнопку "Add new".

4. В настройках правила укажите следующие параметры:
   - Chain: input (если IP-адрес находится в локальной сети) или forward (если IP-адрес находится в другой сети);
   - Protocol: выберите необходимый протокол (например, TCP);
   - Src. Address: укажите внешний IP-адрес, с которого разрешен доступ;
   - Dst. Address: укажите локальный IP-адрес, к которому требуется ограничить доступ;
   - Action: выберите "accept" для разрешения доступа;
   - В остальных параметрах укажите необходимые настройки (порты и т.д.).

5. Нажмите "Apply" для сохранения настроек.

Таким образом, настройка ограничит доступ к определенному IP-адресу в локальной сети только для определенного внешнего IP-адреса через правила фильтрации брандмауэра на Mikrotik.
<a href="https://xn----7sba7aachdbqfnhtigrl.xn--p1ai/%D0%BF%D1%80%D0%BE%D0%B1%D1%80%D0%BE%D1%81-%D0%BF%D0%BE%D1%80%D1%82%D0%BE%D0%B2-%D0%BD%D0%B0-mikrotik/" rel="nofollow">Проброс портов</a> <br/> IP Firewall NAT <br/> Делаем DSTNAT проброс, указывайте входящий интерфейс от провайдера и Src IP кто будет подключаться и Dst порт 8080 <br/> В Action указываем IP 192.168.12.12
Похожие вопросы