Страница 3 из 4

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 08:18
Сержа
podarok66, спасибо вам.

А можете еще подсказать как для лан3 открыть только порт 80 (для выхода в интернет) а все остальное отрубить?

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 11:41
simpl3x

Код: Выделить всё

ip firewall filter add chain=forward action=accept protocol=tcp dst-port=80 out-interface=ether3 
ip firewall filter add chain=forward action=drop out-interface=ether3

первое разрешает, второе запрещает все что не разрешило первое. последовательность соблюдается.

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 15:07
Сержа
simpl3x
это просто прописать в терминале?

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 15:20
Сержа
первая команда прошла, а при вводе второй:

[admin@MikroTik] >> ip firewall irewall filter add chain=forward action=drop out-interface=ether3
syntax error (line 1 column 71)
[admin@MikroTik] >>

http://s020.radikal.ru/i718/1312/32/5eb4275d811d.jpg

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 15:36
podarok66
Вами при копировании допущена ошибка. Вы вставили:

Код: Выделить всё

ip firewall irewall filter add chain=forward action=drop out-interface=ether3

Надо было:

Код: Выделить всё

ip firewall filter add chain=forward action=drop out-interface=ether3

Ругается на неверный 71 символ, а в исходной команде всего 69. Вы при вводе обращайте внимание, у Вас уже третье группа символов в команде подсвечена красным на скрине, потом подсветка вообще не работает. Уже одно это должно настораживать.

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 15:47
Сержа
да извиняюсь поправил)))

в FilterRules добавились 7 и 8 правило:

http://s019.radikal.ru/i621/1312/b9/581ec2ac742f.jpg

но блокировки для клиентов лан3 нет, все порты работают.

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 16:14
podarok66
Ну сколько же можно повторять, правила работают по порядку!!!
Оба выше правила 4 и пробуйте.

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 16:23
Сержа
podarok66
поставил оба правили выше, теперь для лан3 совсем нет инета

http://i016.radikal.ru/1312/cb/4216c183426c.jpg

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 01 дек 2013, 17:27
simpl3x
я ошибся, надо было не out-interface, а in-interface

Код: Выделить всё

ip firewall filter add chain=forward action=accept protocol=tcp dst-port=80 in-interface=ether3 
ip firewall filter add chain=forward action=drop in-interface=ether3

Re: Один провайдер, интернет на рабочих ПК и для клиентов!!

Добавлено: 04 дек 2013, 11:27
Сержа
simpl3x, спасибо огромное))))

А можете еще подсказать,
У меня до микротика стоял DIR 100 и там в разделе я настраивал Routing (вот фото настройки http://s017.radikal.ru/i438/1312/c9/6fb4628c73df.jpg)

это было сделано для того что бы наш филиал видел сеть центрального офиса, VPN нам предоставляет провайдер, и 192.168.4.254 это шлюз провайдера, 192.168.3.0 это сеть в центральном офисе.

192.168.2.0 - это сеть 3 подразделения (она не обязательна)

Дак вот как теперь в микротике провисать такие же правила? Можете подсказать?
Заранее спасибо.