Adim Posted December 7, 2014 · Report post Необходимо запретить на Mikrotik`е подключение с определённых интерфейсов и через утилиту WinBox например с интерфейса eth4 подключен свич а в его несколько компьютеров так вот надо чтоб эти компьютеры не имели доступ к микротику ни через 80 ни через 8291 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SSD Posted December 7, 2014 · Report post Необходимо запретить на Mikrotik`е подключение с определённых интерфейсов и через утилиту WinBox например с интерфейса eth4 подключен свич а в его несколько компьютеров так вот надо чтоб эти компьютеры не имели доступ к микротику ни через 80 ни через 8291 В чем проблема? Правило фаервола типа такого ip firewall add action=drop chain=input dst-address=XXX.XXX.XXX.XXX dst-port=XXXX in-interface=ether4 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 7, 2014 · Report post на eth4 dhcp и естественно не знаем какой ip адрес у компьютеров а тут input dst-address=XXX.XXX.XXX.XXX как я понимаю надо ip компа прописать которому запрещён доступ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SSD Posted December 7, 2014 · Report post на eth4 dhcp и естественно не знаем какой ip адрес у компьютеров а тут input dst-address=XXX.XXX.XXX.XXX как я понимаю надо ip компа прописать которому запрещён доступ Адрес микротика. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 7, 2014 (edited) · Report post ip firewall add action=drop chain=input dst-address=XXX.XXX.XXX.XXX dst-port=XXXX in-interface=ether4 ip firewall add action=drop chain=input dst-address=XXX.XXX.XXX.XXX dst-port=XXXX in-interface=bridge1 указал бридж и всё вышло как второй вариант можно ещё в ip-services прописать ip с которых можно заходить вообщем разобрался с этим спасибо!!! Edited December 7, 2014 by Adim Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 7, 2014 (edited) · Report post ещё вопрос...на интерфейсе eth1 есть влан для управления микротиком vlan_3 нужно этот же влан прокинуть на eth5 для управления точкой доступа висящей на этом порту, на точке влан сделан делаю по этой схеме в самом низу шмяк не выходит (( адрес микротика 192.168.9.100 адрес точки 192.168.9.101 Edited December 7, 2014 by Adim Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 8, 2014 · Report post вроде уже всё перепробовал не выходит(( Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
san1980 Posted December 8, 2014 (edited) · Report post нечего сложного ip-neighbor и нажимаешь крестик на нужном порту. winbox больше не доступен через этот порт. Edited December 8, 2014 by san1980 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saiko Posted December 8, 2014 (edited) · Report post нечего сложного ip-neighbor и нажимаешь крестик на нужном порту. winbox больше не доступен через этот порт. Кто вам такое сказал? Ну не увидите вы мак адрес винбоксом, но кто вам сказал, что доступа через винбокс не будет? Если уж и запрещать доступ через винбокс, то через ip-services и дополнительно firewall Edited December 8, 2014 by Saiko Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 9, 2014 · Report post нечего сложного с этим я уже разобрался) мне с этим помоч на интерфейсе eth1 есть влан для управления микротиком vlan_3 нужно этот же влан прокинуть на eth5 для управления точкой доступа висящей на этом порту, на точке влан сделан делаю по этой схеме в самом низу шмяк не выходит (( адрес микротика 192.168.9.100 адрес точки 192.168.9.101 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saiko Posted December 9, 2014 · Report post мне с этим помоч на интерфейсе eth1 есть влан для управления микротиком vlan_3 нужно этот же влан прокинуть на eth5 для управления точкой доступа висящей на этом порту, на точке влан сделан делаю по этой схеме в самом низу шмяк не выходит (( адрес микротика 192.168.9.100 адрес точки 192.168.9.101 А что сложного-то? Создайте на ether5 нужный влан и сбриджуйте с влан на ether1. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...