либо добавить правило по умолчанию drop всех и только тех кого в src mac впишешь сделать accept.
Объявление
Свернуть
Пока нет объявлений.
Вопросы по Mikrotik OS, RouterBoard и похожие.
Свернуть
Это закреплённая тема.
X
X
-
Сообщение от uraso Посмотреть сообщениеМожно пример этого правила на микротике привести . Я еще пока с ним на ВЫ.....
(ОБЯЗАТЕЛЬНО) Добавляем сначала правило, которое разрешает доступ
IP -> Firewall -> Filter Rules -> Add
General:
- Chain: input
- Src. Address: ип клиента
Advanced:
- Src. MAC Address: мак клиента
Action:
- Action: accept
// Повторить для нескольких клиентов (не забудь добавить свой комп, даже если он подключён по LAN)
Теперь запрещаем всем остальным доступ:
IP -> Firewall -> Filter Rules -> Add
General:
- Chain: input
- Src. Address: свой ип адрес (и поставь в квадрат напротив ип адреса знак "!", чтобы исключить на всякий случай свой ип адрес из блокировки - вдруг что-то пойдёт не так)
Action:
- Action: drop
Комментарий
-
Сообщение от alexandrov Посмотреть сообщениеможно извратиться добавление правила в filter где src mac указать тех кого нужно заблокировать и в action поставить drop, либо добавить правило по умолчанию drop всех и только тех кого в src mac впишешь сделать accept.
Комментарий
-
alexandrov -- спасибо, все понятно
Вообще-то для этого существует таблица ARP , где и определяется соответствие MAC-адреса и его IP , естественно в статическом режиме.
Я давно все свои ип адреса в ARP перевел в статические... А дальше?Последний раз редактировалось uraso; 25.01.2010, 12:04.
Комментарий
-
Сообщение от uraso Посмотреть сообщениеЧтото может недонастроил?
Interfaces: all
Комментарий
-
Доброго всем времени суток !
Пардон , немного задержал с ответом -
Сообщение от uraso Посмотреть сообщениеalexandrov -- спасибо, все понятно
Но ведь оно не брокирует новые подключния .... Или я не понял... Чуть поподробней объясните...
Я давно все свои ип адреса в ARP перевел в статические... А дальше?
И теперь только связка IP-MAC прописанная в таблице ARP будет разрешена. Но не ждите что комп имеющий IP соседа , но свой MAC будет кричать что-нить типа "неверный (или недопустимый) IP адресс" или что-нибудь в этом роде. Нет этого не будет. Но пакеты от него/к нему проходить не будут .
Удачи ...
Комментарий
-
Сообщение от m-sat Посмотреть сообщениеЧем же людей так притягивает микротик? Что за него денюжки платят.
Почти все вопросы народ тупо задает по администрированию линукса.
Чем он лучше того же debian? Что такого мне даст микротик чего нет в дебиан?
2. Почти 100% надежность в работе самого Микротика.
3. Хорошая графическая "конфигурационная" утилита написанная под Win , избавляющая многих запоминать и писать команды ручками ( это я думаю как минимум 60% успеха МТ ).
4. Большие возможности за маленькие деньги. ( Или за очень маленькие, типа пиво :-))) ... )
5. Поддержка не только узкоспециализированных платформ типа роутербоардов , но и позволяет превратить любую тачку ( хоть пень 133 ) в достаточно мощное средство роутинга , а дальше - что фантазия ваша подскажет - пихайте , что хотите Ethernet , Wireless и.т.п.
Займитесь дебианом , сделайте все тоже самое , т.е. чтобы все это хозяйство работало и выложите свой труд БЕСПЛАТНО . Кроме этого , развивайте все это , поддерживайте и сопровождайте так же БЕСПЛАТНО ! Готовы ????
Вот за это они и берут денежку. Если вы прекрасно управляетесь с линуксом - флаг вам в руки , вам Микротик не нужен это точно.
Комментарий
-
Ха, я несколько не то преедставлял...
МТ это софт на базе линукса для RouterBOARDов.
Что то типа тех софтов который народ льет во всякие железяки.
а вот эта железка мне приглянулась http://proline.biz.ua/product_details172.html
Комментарий
Комментарий