Jump to content

Recommended Posts

Posted

Есть две подсети, между которыми радиоканал и Микротик. Один интерфейс Микротика смотрит в сеть 192.168.0.0, другой - 192.168.2.0. В данный момент для обмена файлами используем DC++. Но мы в своей подсети 192.168.2.0 использовать обычные NetBIOS-шары. Админ другой подсети не хочет. Кроме того, это лишняя нагрузка на радиоканал. Микротик стоит с нашей "стороны" канала.

Требуется с помощью микротика запретить обмен по NetBIOS между подсетями. Не могу нигде найти, какие порты и протоколы нужно для этого закрыть.

 

Posted
порты 137-139 и 445 протокола TCP и порты 137-138 протокола UDP

в яндексе нашлось за 1 минуту

Непомагает уже пробовал,серавно NetBIOS шурует токо так.

Posted

Значит ви неуказали ентерфейс на каком закривать ети порти в фаерволе или просто напишите даже закривать все на глобал ин и глобал аут для вашей подсети и все будет резать любие адреса.

Posted

Все указую правильно, и порты тоже, все как положено. Закрыть все - и я такой умный, но какой смисл обеденения подсетей, если закрить все порты - тогда ни стронг, ни локальний чат неработает. Если знаете, напишите пожалуйста правило, как правильно.

Posted

Зачем мне сбрасывать мне свои настройки роутера? Если можно, покажите пример робочих правил, если я делаю чото не, так то я исправлю.

Posted
Все указую правильно, и порты тоже, все как положено.
Не слишком ли самоуверено? Как бы оно то ни было, оно продолжает неработать.
Зачем мне сбрасывать мне свои настройки роутера?
И после этого хотите что бы вам помогали?
Posted

Вот настройки фаервола

/ ip firewall filter

add chain=forward in-interface=ether3 out-interface=ether1 protocol=tcp \

src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no

add chain=forward in-interface=ether1 out-interface=ether3 protocol=tcp \

src-port=137-139 dst-port=137-139 action=drop comment="" disabled=no

add chain=forward in-interface=ether1 out-interface=ether3 protocol=tcp \

src-port=445 dst-port=445 action=drop comment="" disabled=no

add chain=forward in-interface=ether3 out-interface=ether1 protocol=tcp \

src-port=445 dst-port=445 action=drop comment="" disabled=no

add chain=forward in-interface=ether1 out-interface=ether3 protocol=udp \

src-port=137-138 dst-port=137-138 action=drop comment="" disabled=no

add chain=forward in-interface=ether3 out-interface=ether1 protocol=udp \

src-port=137-138 dst-port=137-138 action=drop comment="" disabled=no

 

Хотя реально нетбиос вырубает тогда, когда блокирую тср порты 0-3000, но тогда и стронг рубает.

Posted

Может я ошибаюсь, но наверно зря Вы обозначаете src-port, ибо во-первых это не правда,

а во-вторых если учитывается полное удовлетворение правилу, то пакеты естественно в него не попадают.

Posted
Может я ошибаюсь, но наверно зря Вы обозначаете src-port, ибо во-первых это не правда,

а во-вторых если учитывается полное удовлетворение правилу, то пакеты естественно в него не попадают.

СПАСИБО!!!

Так и не понял, почаму, но без срц заработало.

Posted

мда... да потому что сессия между машинами устанавливается не с 137 на 137 порт ))

Коннект идет на 137 порт, и инициатор открывает для входящего соединения порт выше 10000 (точно не помню), но никак не тот же на который идет коннект

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.