Добавить в корзинуПозвонить
Найти в Дзене
Настройка MikroTik

KillSwitch Туннель

KillSwitch туннель означает блокировку доступа не через туннель, чтобы трафик случайно не утёк через стандартное подключение. Делается путем инверсии правил Firewall: Одним правилом запретили выход куда-угодно, кроме Tunnel интерфейса /ip/firewall/filter
add action=drop chain=forward out-interface-list=!Tunnel src-address=192.168.0.10 СЕТЕВЫЕ УСЛУГИ

KillSwitch туннель означает блокировку доступа не через туннель, чтобы трафик случайно не утёк через стандартное подключение.

Делается путем инверсии правил Firewall:

Цепочка: forward
Src. Address или Src. Address List (какие адреса должны выходить только с Tunnel и никак иначе)
!Out. Interface List (кроме интерфейса Tunnel)
Цепочка: forward Src. Address или Src. Address List (какие адреса должны выходить только с Tunnel и никак иначе) !Out. Interface List (кроме интерфейса Tunnel)
Action: drop
Action: drop

Одним правилом запретили выход куда-угодно, кроме Tunnel интерфейса

/ip/firewall/filter
add action=drop chain=forward out-interface-list=!Tunnel src-address=192.168.0.10

СЕТЕВЫЕ УСЛУГИ

  • Настройка
  • Мониторинг
  • Консультация
  • Подбор оборудования
  • Все услуги без предоплаты
  • Работаю с юридическими и физическими лицами