Страница 1 из 1
Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 11:36
prompt
Приветь всем.
Как написал в заглавие нужно решение етой задаче.
На один мой обект надо блокироват всеь интернет, изключая только три статичние адреса.
Рутер -RB2011UAS.
Re: Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 11:52
Vlad-2
Я вопрос понял двояко:
а) три адреса, то есть чтобы только 3 адреса из локальной сети могли выходить в Интернет?
б) только НА три адреса в Интернете могли заходить ВСЕ из локальной сети?
P.S.
В любом случаи, Вам надо писать правила в файрволе/НАТ
Re: Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 13:41
prompt
Надо иметь доступ только на три конкретньiе реальние адреса - весь осталной неть надо бьiть недоступен.
На рутере на второго порта есть Wi/Fi рутер линксис, которой работает как AP.Все юзерьi которие конектется на етой wi/fi сеть, могли доступать только три адреса из интернет.
Re: Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 15:08
Vlad-2
prompt писал(а): ↑19 мар 2019, 13:41
Надо иметь доступ только на три конкретньiе реальние адреса - весь осталной неть надо бьiть недоступен.
Это условие (выше-написанное) более жёсткое, чем ниже.
Поэтому создавайте Address-List с каким-то названием, например
Good_Sites, туда помещайте эти Хорошие адреса.
И уже в файрволе создавайте правило, в этом правиле подставляйте созданный адрес лист, и делайте разрешение.
Всё остальное можно для надёжности ещё и запретить.
Re: Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 15:59
prompt
А можно пример как сделать всеобший запрет ....
Re: Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 16:12
Vlad-2
prompt писал(а): ↑19 мар 2019, 15:59
А можно пример как сделать всеобший запрет ....
Немного не типично, но тоже работает.
Код: Выделить всё
/ip firewall nat
<а тут правила, что мы разрешаем сначала и что-то явно (узкое чёткое условие)>
add action=accept chain=srcnat comment="DENY NAT (а этим мы хитрим остальных)"
Re: Запретить весь нет изключая только три адреса
Добавлено: 19 мар 2019, 18:02
prompt
Спасибо с меня пиво