找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1601|回复: 1

[其它] 控制DMZ到内部网段间数据传输方向的请教

[复制链接]
发表于 2006-10-21 16:20:33 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
请教各位,有一个困扰,当用ros建立DMZ区后,DMZ区中的IP与内网中的IP可以互访,故入侵者可以通过DMZ区的IP做跳板进入内网,所以并没有达到DMZ的缓冲区目的。
如果能控制数据的方向,如只允许方向为源地址为内网IP到DMZ区的IP的数据包,而不允许方向为源地址DMZ区的IP到内网IP的数据包,即可解决这个问题。我记得用ISA的时候可以控制数据包的方向,ROS的话我看了很多资料好像没有,我也按允许源地址到目标地址、限制目标地址到源地址的方法测试过,发现不行,限制目标地址到源地址的做法会drop掉目标地址回复源地址的数据包。

各位有没有相关的资料,或ROS根本就有这个功能而我没有发现,请回贴给我!谢谢谢谢!
routeros
 楼主| 发表于 2006-10-21 20:20:26 | 显示全部楼层
做不到么?自己顶一下!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-10-1 01:18 , Processed in 0.091952 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表