Jump to content

Recommended Posts

Posted

Есть 2 сети - 192.168.0.0 и 193.168.0.0 на шлюзе стоит микротик. Как сделать так, чтобы из сети 193 ... микротик был не виден и на страницу авторизации так же было не зайти.

Posted

Есть 2 сети - 192.168.0.0 и 193.168.0.0 на шлюзе стоит микротик. Как сделать так, чтобы из сети 193 ... микротик был не виден и на страницу авторизации так же было не зайти.

Создать правило в фаерволе.

Posted (edited)

Можно поменять порт для доступа к микротику на любой неиспользуемый в сети например 9876 и создать правило где указать что пакеты с адресом источника 193.168.0.0/24 на адрес 193.168.0.1 на порт 9876 отбрасывть. Только не забудте что идти это правило должно перед разрешающим правилом из одной сети в другую.

А можно в сервисах указать с каких адрессов к каким сервисам возможен доступ на микротик.

Edited by Keenzo
Posted

Что значит "как будто ничего нет" ?

Если совсем ничего то просто выньте кабель от сети 193.

 

А как отключить или ограничить доступ на сам микротик а не сквозь него вам объяснили постом выше.

Posted

он не имел ввиду доступ на микрик )) а доступ на подсеть закрыть хочет )

из 192 сети можна было зайти на 193 а из 193 на 192 нельзя было.

 

1) маскарадим 192 сетку при выходе на 193

2) если это роутер шлюз для обоих подсетей то - оставляем только эстаблишед коннекты из 193 на 192, остальное режем.

 

 

Posted

так например

 

> ip firewall filter add chain input src-address=172.17.1.50 action=accept comment="Access to router only for admin"

 

почитайте раздел фаервола зделайте аллов онли и свой айпишник и все пускать будет только с 1 адреса а если ещо влепить и арп приввязку то исключительно с 1 машинки

на остальное все денай ставите

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.