UserManager и разграничение доступа к подсетям
Добавлено: 06 окт 2013, 23:22
Здравствуйте!
Вот такой вопрос. Есть рабочая сеть, есть несколько технологических, доступ в которые реализуется сейчас через Linux-сервер с самописным велосипедом на python+ipset+iptables+dhcpd, который дает компу адрес по dhcp и вписывает его в определенный ipset, который потом вставляется в правила iptables.
Сейчас возникла мысль избавиться от сервера и перетащить это все на MikroTik. Остановился на UserManager. Все вроде понятно, кроме того как при помощи него управлять файрволлом. Это вообще возможно по той схеме, что описано выше (к примеру, созданием определенных групп)?
Вот такой вопрос. Есть рабочая сеть, есть несколько технологических, доступ в которые реализуется сейчас через Linux-сервер с самописным велосипедом на python+ipset+iptables+dhcpd, который дает компу адрес по dhcp и вписывает его в определенный ipset, который потом вставляется в правила iptables.
Сейчас возникла мысль избавиться от сервера и перетащить это все на MikroTik. Остановился на UserManager. Все вроде понятно, кроме того как при помощи него управлять файрволлом. Это вообще возможно по той схеме, что описано выше (к примеру, созданием определенных групп)?