Страница 1 из 1

Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 11:36
prompt
Приветь всем.
Как написал в заглавие нужно решение етой задаче.
На один мой обект надо блокироват всеь интернет, изключая только три статичние адреса.
Рутер -RB2011UAS.

Re: Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 11:52
Vlad-2
Я вопрос понял двояко:

а) три адреса, то есть чтобы только 3 адреса из локальной сети могли выходить в Интернет?
б) только НА три адреса в Интернете могли заходить ВСЕ из локальной сети?


P.S.
В любом случаи, Вам надо писать правила в файрволе/НАТ

Re: Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 13:41
prompt
Надо иметь доступ только на три конкретньiе реальние адреса - весь осталной неть надо бьiть недоступен.
На рутере на второго порта есть Wi/Fi рутер линксис, которой работает как AP.Все юзерьi которие конектется на етой wi/fi сеть, могли доступать только три адреса из интернет.

Re: Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 15:08
Vlad-2
prompt писал(а): 19 мар 2019, 13:41 Надо иметь доступ только на три конкретньiе реальние адреса - весь осталной неть надо бьiть недоступен.
Это условие (выше-написанное) более жёсткое, чем ниже.
Поэтому создавайте Address-List с каким-то названием, например Good_Sites, туда помещайте эти Хорошие адреса.
И уже в файрволе создавайте правило, в этом правиле подставляйте созданный адрес лист, и делайте разрешение.
Всё остальное можно для надёжности ещё и запретить.

Re: Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 15:59
prompt
А можно пример как сделать всеобший запрет ....

Re: Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 16:12
Vlad-2
prompt писал(а): 19 мар 2019, 15:59 А можно пример как сделать всеобший запрет ....
Немного не типично, но тоже работает.

Код: Выделить всё

/ip firewall nat
<а тут правила, что мы разрешаем сначала и что-то явно (узкое чёткое условие)>
add action=accept chain=srcnat comment="DENY NAT (а этим мы хитрим остальных)"

Re: Запретить весь нет изключая только три адреса

Добавлено: 19 мар 2019, 18:02
prompt
Спасибо с меня пиво