Jump to content

Recommended Posts

Posted

Подскажите ламеру, как реализовать сабж не на уровне DHCP, а на уровне файрволла.

Сейчас сделано следующим образом: в DHCP добавлены статические записи, выдаются айпишники по макам. Сделан аксесс-лист с айпишниками, у которых должен быть инет. Есть правило файрволла, которое разрешает натить на адреса из аксесс-листа. Нужно отключить юзеру инет - дизаблим в аксесс-листе айпишник. Но ничто не мешает юзеру наплевать на DHCP и прописать вручную чужой айпишник.

Излазил настройки, прозрачного способа настроить привязку или хотя бы тупую мак-фильтрацию (таким-то макам можно, таким-то - нельзя) не нашёл. Правила файрволла в принципе позволяют фильтровать по маку... Но один единственный мак на правило. Ничего похожего на лист (чтобы так же, как для айпишников), не нашлось 0_о

На тех же тупых д-линках мак-фильтрация со списком делается на счёт 'раз'.

Может, я где-то не там копаю?

 

ЗЫ. В микротике всё, кроме настройки интерфейсов, предпочитаю делать через виндовый гуй. Хотя командами тоже разберусь, наверное...

Posted

/interface ethernet set ether3 arp=reply-only

 

эту командочку делаешь на эзернете который смотрит на юзеров.

и прописываешь статические мак адреса на юзеров в арп таблице.

 

НЕ ЗАБУДЬ ПРОПИСАТЬ СВОЙ МАК если коннектишся по этому же интерфейсу !!

Posted

Не рекомендую для этого использовать ARP. Т.к. там нет коммента к правилу! Будет путаница несусветная.

Используй фильтр ip firewall filter.

Конечно когда ARP статический, то по сетке гуляет меньше мусора, но для этого надо попросту уменьшать броудкаст домены.

Успехофф!

  • 2 years later...
Posted (edited)

А как сделать фильтрацию по маку при подключении безпроводных клиентов???

Тоже через арп? wireles tables - interfaces- General - ARP - enabled - reply -ony ????

Но мне нужно чтоб к моей точке не конектился кто попало ....

Edited by uraso

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.