사무실에 0120;크/196;ᔘ1; RB5009UG를 구매해서 초기 세ᔚ1;1012; Ȣ16;고 0169;화ǣ17;1012; 설1221; Ȣ16;/140;고 Ȣ16;lj16;데요
1. 기본1004;/196; 설1221;.104;Ǻ12; 1080;lj16; 0169;화ǣ17; 필터룰에 아래와 같1008; 내용1060; 기본1004;/196; 추가 .104;Ǻ12; 1080;lj16;데, 코멘트/196; 봐서lj16;160;
"랜1004;/196;ǥ12;터 들Ǻ12; 오1648; 않lj16; 모든,163;1012; drop"1060;라lj16;,172; wan에서 들Ǻ12;오lj16;,152; 차단 한다lj16; ,148;가요??160;
만약에 wan에서 들Ǻ12; 오lj16;,152; 차단 Ȣ16;lj16;,144;라고 한다면 In. Interface List(앞에 !가 Ǻ12;떤 1032;0120; 1064;1648;lj16; 모르,192;습니만...)를 wan 1004;/196; 0148;꾸면 ᇼ1;1068;한 기능1012; Ȣ16;lj16;,172; 아닌1648;요?
2. In. Interface List에 !표가 1032;0120; Ȣ16;lj16;,148; Ǻ12;떤,148;가요?? ǥ12;1221;1012; 뜻Ȣ16;lj16;,148;가요??
https://en.wikipedia.org/wiki/Stateful_firewall
±×¸®°í NetfilterÀÇ Å×ÀÌºí ±¸Á¶¸¦ ÀÌÇØÇØ¾ß ÇÕ´Ï´Ù. host (¿©±â¼´Â ¹æÈº® ÀÚ½Å)À¸·Î µé¾î¿À´Â Æ®·¡ÇÈÀº input, host (¹æÈº®)À» Åë°úÇÏ´Â Æ®·¡ÇÈÀº forward, host (¹æÈº®)¿¡¼ ³ª°¡´Â Æ®·¡ÇÈÀº output ÀÔ´Ï´Ù. ¾Æ·¡ ¸µÅ©¸¦ ÂüÁ¶Çϼ¼¿ä.
https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg
2. except ¿É¼ÇÀÔ´Ï´Ù. LAN ÀÎÅÍÆäÀ̽º¸¦ Á¦¿ÜÇÑ ³ª¸ÓÁö ¸ðµç ÀÎÅÍÆäÀ̽º¿¡ Àû¿ëµÇ´Â ±ÔÄ¢ÀÌ µË´Ï´Ù.
ÀÌ ÇÊÅÍ ±ÔÄ¢ÀÇ ¸ñÀûÀº ³»ºÎ ÀÎÅÍÆäÀ̽º(LAN)°¡ ¾Æ´Ñ Æ÷Æ®(WAN °°Àº)¸¦ ÅëÇØ °ü¸® ÀÎÅÍÆäÀ̽º¿¡ Á¢±ÙÇÏÁö ¸ø Çϵµ·Ï ÇØ¼ ¶ó¿ìÅÍ/½ºÀ§Ä¡¸¦ º¸È£Çϱâ À§ÇؼÀÔ´Ï´Ù. ¸¸¾à ÀÎÅͳÝÀ» ÅëÇØ ¶ó¿ìÅÍ ¼³Á¤À» º¯°æÇØ¾ß ÇÏ´Â °ÍÀÌ ²À ÇÊ¿äÇÏ´Ù¸é, ÀÌ ÇÊÅ͸¦ Áö¿ì°Å³ª ºñȰ¼ºÈ ÇÏÁö ¸»°í VPN À» ±¸¼ºÇؼ ¾ÈÀüÇÏ°Ô »ç¿ë ÇϽñ⸦ ±ÇÇÕ´Ï´Ù.
±â¿Õ ÁÁÀº Àåºñ¸¦ ±¸¸ÅÇϽŠ±è¿¡ Á¦´ë·Î »ç¿ëÇÏ½Ç ¼ö ÀÖµµ·Ï ¹®¼µéÀ» Á¤µ¶ ÇØ º¸½Ã±æ ÃßõÇÕ´Ï´Ù. (Àúµµ À۳⿡ 5009¸¦ Á÷±¸·Î »ò¾ú´Âµ¥ Ãʵµ ºÒ·®¿¡ ´ç÷µÇ¾î ¾ÆÁ÷ ¸ÞÀÎ ¶ó¿ìÅÍ ±âº¯À» ¸ø Çϰí Àֳ׿ä. ȯÀ²Àº ¹ÌÃÄ ³¯¶Ù°í ¤Ð¤Ð)
MikrotikÀÇ Ã¼ÀÎ ±ÔÄ¢Àº ´ÙÀ½ ¹®¼¿¡¼:
https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter
Mikrotik ¶ó¿ìÅÍ¿¡ ±âº» ¹æÈº® ±ÔÄ¢À¸·Î ¼³Á¤µÈ Ç׸ñ¿¡ ´ëÇÑ ¼³¸í°ú ¿¹Á¦´Â ´ÙÀ½ ¹®¼¿¡¼:
https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building+Advanced+Firewall