Jump to content
Калькуляторы

Mikrotik-невидимка

Есть 2 сети - 192.168.0.0 и 193.168.0.0 на шлюзе стоит микротик. Как сделать так, чтобы из сети 193 ... микротик был не виден и на страницу авторизации так же было не зайти.

Share this post


Link to post
Share on other sites

Есть 2 сети - 192.168.0.0 и 193.168.0.0 на шлюзе стоит микротик. Как сделать так, чтобы из сети 193 ... микротик был не виден и на страницу авторизации так же было не зайти.

Создать правило в фаерволе.

Share this post


Link to post
Share on other sites

Можно поменять порт для доступа к микротику на любой неиспользуемый в сети например 9876 и создать правило где указать что пакеты с адресом источника 193.168.0.0/24 на адрес 193.168.0.1 на порт 9876 отбрасывть. Только не забудте что идти это правило должно перед разрешающим правилом из одной сети в другую.

А можно в сервисах указать с каких адрессов к каким сервисам возможен доступ на микротик.

Edited by Keenzo

Share this post


Link to post
Share on other sites

Гляди в сторону /ip neighbor discovery

Там где-то отключение протокола чтобы МТ не видно было WinBox-ом.

Web-морда отрубается просто в /ip services

 

 

Share this post


Link to post
Share on other sites

я понял, что ничего не понял ))) Имеется в виду - чтобы с одной тороны все было видно и работала как работает, а с другой - как будто ничего нет !!!

Share this post


Link to post
Share on other sites

Что значит "как будто ничего нет" ?

Если совсем ничего то просто выньте кабель от сети 193.

 

А как отключить или ограничить доступ на сам микротик а не сквозь него вам объяснили постом выше.

Share this post


Link to post
Share on other sites

он не имел ввиду доступ на микрик )) а доступ на подсеть закрыть хочет )

из 192 сети можна было зайти на 193 а из 193 на 192 нельзя было.

 

1) маскарадим 192 сетку при выходе на 193

2) если это роутер шлюз для обоих подсетей то - оставляем только эстаблишед коннекты из 193 на 192, остальное режем.

 

 

Share this post


Link to post
Share on other sites

Elmariachi, а может мне вообще тебя от сети всё-таки отключить? =)

Share this post


Link to post
Share on other sites

А зачем ? Лучше помоги настроить микротик.

Edited by Elmariachi

Share this post


Link to post
Share on other sites

так например

 

> ip firewall filter add chain input src-address=172.17.1.50 action=accept comment="Access to router only for admin"

 

почитайте раздел фаервола зделайте аллов онли и свой айпишник и все пускать будет только с 1 адреса а если ещо влепить и арп приввязку то исключительно с 1 машинки

на остальное все денай ставите

Share this post


Link to post
Share on other sites

Поздно, можете уже не объяснять - человек отключен за нарушение договора. У него теперь только 1 сеть осталась.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this