0
یک طرفه کردن ارتباط شبکه
دوتا روتر 878 و 3845 دارم، که 878 از طریق تونل به شرکت وصله و خودش به 3845 وصله، چه جوری میشه ارتباط رو یک طرفه کرد که فقط از طرف ما بشه به مقصد دسترسی داشت ولی اونا نتونن هیچ دسترسی داشته باشند؟
2 پاسخ
1
با سلام
با تعریف کردن ACL روی روتر مناسب می توان این کار را انجام داد
1
می تونی از اکسس لیست از نوع Established استفاده کنی
این اکسس لیست فقط ترافیکی رو اجازه عبور میده که از سمت شبکه داخلی درخواست شده باشه
این اکسس لیست را روی inbound پورت خروجی روتر 3845 اعمال کن باید درست بشه
Access-list 101 permit tcp any any established
البته اینو در نظر داشته باشه که روی روتر شما می تونی این ویژگی را برای ترافیک TCP داشته باشی
برای داشتن این ویژگی برای تمام ترافیک شبکه باید از فایروال استفاده کنی که به این ویژگی Stateful گفته میشه
روتر 3845 قابلیت نصب ماژول فایروال رو داره