Страница 3 из 4
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 08:18
Сержа
podarok66, спасибо вам.
А можете еще подсказать как для лан3 открыть только порт 80 (для выхода в интернет) а все остальное отрубить?
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 11:41
simpl3x
Код: Выделить всё
ip firewall filter add chain=forward action=accept protocol=tcp dst-port=80 out-interface=ether3
ip firewall filter add chain=forward action=drop out-interface=ether3
первое разрешает, второе запрещает все что не разрешило первое. последовательность соблюдается.
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 15:07
Сержа
simpl3x
это просто прописать в терминале?
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 15:20
Сержа
первая команда прошла, а при вводе второй:
[admin@MikroTik] >> ip firewall irewall filter add chain=forward action=drop out-interface=ether3
syntax error (line 1 column 71)
[admin@MikroTik] >>
http://s020.radikal.ru/i718/1312/32/5eb4275d811d.jpg
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 15:36
podarok66
Вами при копировании допущена ошибка. Вы вставили:
Код: Выделить всё
ip firewall irewall filter add chain=forward action=drop out-interface=ether3
Надо было:
Код: Выделить всё
ip firewall filter add chain=forward action=drop out-interface=ether3
Ругается на неверный 71 символ, а в исходной команде всего 69. Вы при вводе обращайте внимание, у Вас уже третье группа символов в команде подсвечена красным на скрине, потом подсветка вообще не работает. Уже одно это должно настораживать.
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 15:47
Сержа
да извиняюсь поправил)))
в FilterRules добавились 7 и 8 правило:
http://s019.radikal.ru/i621/1312/b9/581ec2ac742f.jpgно блокировки для клиентов лан3 нет, все порты работают.
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 16:14
podarok66
Ну сколько же можно повторять, правила работают по порядку!!!
Оба выше правила 4 и пробуйте.
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 16:23
Сержа
podarok66
поставил оба правили выше, теперь для лан3 совсем нет инета
http://i016.radikal.ru/1312/cb/4216c183426c.jpg
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 01 дек 2013, 17:27
simpl3x
я ошибся, надо было не out-interface, а in-interface
Код: Выделить всё
ip firewall filter add chain=forward action=accept protocol=tcp dst-port=80 in-interface=ether3
ip firewall filter add chain=forward action=drop in-interface=ether3
Re: Один провайдер, интернет на рабочих ПК и для клиентов!!
Добавлено: 04 дек 2013, 11:27
Сержа
simpl3x, спасибо огромное))))
А можете еще подсказать,
У меня до микротика стоял DIR 100 и там в разделе я настраивал Routing (вот фото настройки
http://s017.radikal.ru/i438/1312/c9/6fb4628c73df.jpg)
это было сделано для того что бы наш филиал видел сеть центрального офиса, VPN нам предоставляет провайдер, и 192.168.4.254 это шлюз провайдера, 192.168.3.0 это сеть в центральном офисе.
192.168.2.0 - это сеть 3 подразделения (она не обязательна)
Дак вот как теперь в микротике провисать такие же правила? Можете подсказать?
Заранее спасибо.