Jump to content
Калькуляторы

Запрет доступа на Mikrotik через WinBox

Необходимо запретить на Mikrotik`е подключение с определённых интерфейсов и через утилиту WinBox

 

например с интерфейса eth4 подключен свич а в его несколько компьютеров

так вот надо чтоб эти компьютеры не имели доступ к микротику ни через 80 ни через 8291

Share this post


Link to post
Share on other sites

Необходимо запретить на Mikrotik`е подключение с определённых интерфейсов и через утилиту WinBox

 

например с интерфейса eth4 подключен свич а в его несколько компьютеров

так вот надо чтоб эти компьютеры не имели доступ к микротику ни через 80 ни через 8291

В чем проблема? Правило фаервола типа такого

 

ip firewall add action=drop chain=input dst-address=XXX.XXX.XXX.XXX dst-port=XXXX in-interface=ether4

Share this post


Link to post
Share on other sites

на eth4 dhcp и естественно не знаем какой ip адрес у компьютеров

а тут

input dst-address=XXX.XXX.XXX.XXX

как я понимаю надо ip компа прописать которому запрещён доступ

Share this post


Link to post
Share on other sites

на eth4 dhcp и естественно не знаем какой ip адрес у компьютеров

а тут

input dst-address=XXX.XXX.XXX.XXX

как я понимаю надо ip компа прописать которому запрещён доступ

Адрес микротика.

Share this post


Link to post
Share on other sites

ip firewall add action=drop chain=input dst-address=XXX.XXX.XXX.XXX dst-port=XXXX in-interface=ether4

ip firewall add action=drop chain=input dst-address=XXX.XXX.XXX.XXX dst-port=XXXX in-interface=bridge1

указал бридж и всё вышло

как второй вариант можно ещё в ip-services прописать ip с которых можно заходить

вообщем разобрался с этим спасибо!!!

Edited by Adim

Share this post


Link to post
Share on other sites

ещё вопрос...на интерфейсе eth1 есть влан для управления микротиком vlan_3

нужно этот же влан прокинуть на eth5 для управления точкой доступа висящей на этом порту, на точке влан сделан

делаю по этой схеме в самом низу

шмяк

не выходит ((

адрес микротика 192.168.9.100

адрес точки 192.168.9.101

Edited by Adim

Share this post


Link to post
Share on other sites

нечего сложного

ip-neighbor и нажимаешь крестик на нужном порту. winbox больше не доступен через этот порт.

post-115906-031825600 1418065931_thumb.jpg

Edited by san1980

Share this post


Link to post
Share on other sites

нечего сложного

ip-neighbor и нажимаешь крестик на нужном порту. winbox больше не доступен через этот порт.

Кто вам такое сказал? Ну не увидите вы мак адрес винбоксом, но кто вам сказал, что доступа через винбокс не будет?

Если уж и запрещать доступ через винбокс, то через ip-services и дополнительно firewall

Edited by Saiko

Share this post


Link to post
Share on other sites

нечего сложного

с этим я уже разобрался)

мне с этим помоч

на интерфейсе eth1 есть влан для управления микротиком vlan_3

нужно этот же влан прокинуть на eth5 для управления точкой доступа висящей на этом порту, на точке влан сделан

делаю по этой схеме в самом низу

шмяк

не выходит ((

адрес микротика 192.168.9.100

адрес точки 192.168.9.101

Share this post


Link to post
Share on other sites

мне с этим помоч

на интерфейсе eth1 есть влан для управления микротиком vlan_3

нужно этот же влан прокинуть на eth5 для управления точкой доступа висящей на этом порту, на точке влан сделан

делаю по этой схеме в самом низу

шмяк

не выходит ((

адрес микротика 192.168.9.100

адрес точки 192.168.9.101

А что сложного-то? Создайте на ether5 нужный влан и сбриджуйте с влан на ether1.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this