Страница 1 из 1

Ограничение доступа по портам в одной подсети

Добавлено: 21 мар 2019, 11:49
dima1208
Здравствуйте.
Есть сеть 192.168.0.0/24.
Микротик - 192.168.0.1
Какой-нибудь сервер - 192.168.0.10

Мне нужно запретить подключение к серверу к порту 3389 для всей сети, кроме ip 192.168.0.111.

Есть ли какой то способ сделать это средствами микротика?

Переводить сервер сейчас на другую подсеть нет возможности, слишком много всего на нем зависит от текущего адреса.

Про брандмауэр винды знаю)) Интересует возможность решения именно микротиком. Это реально при текущих условиях?

Заранее спасибо. :-):

Re: Ограничение доступа по портам в одной подсети

Добавлено: 21 мар 2019, 11:59
Vlad-2
НЕТ.
Читайте и изучайте основы сети.
(Трафик между двумя устройствами в рамках одной сети/маски)
не проходит мимо/через роутер.
Как можно управлять/ограничивать что-то на роутере и тем,чего нету там ?

Ну сетями занимаетесь, знаете про файрвол, а такие вопросы....

P.S.
Пример наглядный:
нельзя запретить разговаривать двумя людям
стоящим в одной комнате.

Re: Ограничение доступа по портам в одной подсети

Добавлено: 21 мар 2019, 12:29
mafijs
dima1208 писал(а): 21 мар 2019, 11:49 Есть ли какой то способ сделать это средствами микротика?
Можно, если сервер подкючить впрямую в свободнй порт микротика. Иначе никак.

Re: Ограничение доступа по портам в одной подсети

Добавлено: 22 мар 2019, 05:55
dima1208
Всем спасибо за ответ. :co_ol:

Re: Ограничение доступа по портам в одной подсети

Добавлено: 22 мар 2019, 11:15
kharkov_max
Может фаервол на сервере включить?