Elmariachi Posted December 14, 2008 Posted December 14, 2008 Люди помогите пожалуйста чайничку !!! Есть две сетки 192.168.X.X и 172.16.X.X, соединены микротиком. Микротик стоит голый, без настроек. Пропускает трафик в обе стороны. Как сделать так, чтобы 192 сеть могла видеть 172, а наоборот - нет (то есть из 172 не видели 192) ??? Вставить ник Quote
Beginner Posted December 15, 2008 Posted December 15, 2008 Поясните свое понимание слова "видеть" в контексте сетевого обмена. Вставить ник Quote
Elmariachi Posted December 15, 2008 Author Posted December 15, 2008 Вобщем нужно следущее - чтоб из 192 сетки можно было зайти на ресурсы 172, а наоборот - нет. (как то по другому можно понять то, что в верху написано ?) Вставить ник Quote
martini Posted December 15, 2008 Posted December 15, 2008 /ip firewall filter add chain=forward action=accept src-address=192.168.0.0/16 dst-address=172.16.0.0/16 /ip firewall filter add chain=forward action=accept src-address=172.16.0.0/16 dst-address=192.168.0.0/16 connection-state=established protocol=tcp /ip firewall filter add chain=forward action=drop src-address=172.16.0.0/16 dst-address=192.168.0.0/16 Вставить ник Quote
Elmariachi Posted December 15, 2008 Author Posted December 15, 2008 (edited) спасибо попробую А как нежелательных пользователей убирать ?? например чтоб определенный адрес не лез п римеру 192.168.0.11 ?? /ip firewall filter add chain=forward action=drop src-address=192.168.0.11/16 dst-address=172.16.0.0/16 так да ??? и как потом обратно их вернуть ??? в винбоксе правила эти появяться ?? Edited December 15, 2008 by Elmariachi Вставить ник Quote
boo Posted December 15, 2008 Posted December 15, 2008 и как потом обратно их вернуть ??? в винбоксе правила эти появяться ??/ip firewall filter print' смотришь какой номер у правила по порядку и делаешь /ip firewall filter remove # # - номер собственно Вставить ник Quote
Elmariachi Posted December 15, 2008 Author Posted December 15, 2008 (edited) спс а как определенный айпи адресам доступ закрыть ? Edited December 15, 2008 by Elmariachi Вставить ник Quote
BETEPAH Posted December 15, 2008 Posted December 15, 2008 а вы пробовали на досуге доки немного прочитать? /ip firewall filter add chain=forward src-address=192.168.0.11 dst-address=172.16.0.0/16 action=drop comment="" disabled=no Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.