Правила для динамических ip.

Обсуждение ПО и его настройки
shredder
Сообщения: 5
Зарегистрирован: 08 июл 2014, 10:17

Добрый день!
Требуется создать разрешающие правила forward для хостов с динамическими ip (получаемые по DHCP, dhcp сервер Windows 2008).
Варианты зарезервировать ip на dhcp сервере или назначить статические отпадают.


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

В качестве условия в правилах фаерволла можно использовать не только IP, то MAC, можно вместе, можно по отдельности. Смотрите вкладку Advanced.


shredder
Сообщения: 5
Зарегистрирован: 08 июл 2014, 10:17

Как раз думал в сторону MAC адресов ...
В Advanced можно указать один МАС адрес.
Возможно ли создать листинг МАС адресов для правила?


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну отмаркируйте нужные в Mangle, а потом в Filter правило по маркировке...
Чем не вариант?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

shredder писал(а):Возможно ли создать листинг МАС адресов для правила?


Непосредственно листа MAC нет.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

gmx писал(а):Непосредственно листа MAC нет.

А ведь явная недоработка. Человек указывает на нужную вещь. Этот момент разработчики однозначно упустили.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Да и правда. Было бы удобно.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

А чего вы не хотите с ДХЦП на 2008 передавать список ИП которые были выданы?


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
pubuser
Сообщения: 62
Зарегистрирован: 14 мар 2014, 18:14

Из схожей темы вопросик - по адрес листам. Создавал когда то адрес лист с именем 123 но удалил все эти записи. А в списке фильтрации и в разных других правилах где предлагается выбрать адрес лист так и висит запись 123, можно ее как то убрать?


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Если имя адрес-листа упоминается хотя бы в одним из правил, даже временно неактивном, адрес-лист будет фигурировать в списках.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ответить