Настройка Firewall на Mikrotik MB951Ui
Добавлено: 11 апр 2014, 08:42
Привет всем. Купил сегодня себе замечательную штуку Mikrotik rb951ui-2hnd и вот сижу развлекаюсь. По найденным в интернете мануалам, настроил работу роутера. Интернет есть, все вроде бы хорошо.
Но хотел бы попросить помочь мне настроить Firewall, т.к. сейчас там нет ни одного правила. Получается что у меня сейчас входящие порты все открыты? И роутер ни как не защищен? По инструкции что я скачал, там говорилось про настройку NAT и Firewall+ защиты роутера, это надо было через браузер набрать <ip router>/CFG и там якобы нас должно было забросить в настройку где можно было поставить галочки NAT+Firewall+защита роутера, как-то так. Так вот когда я пишу в браузере такую строку, то мне выдается "Невозможно отобразить страницу". Значит в этой модели другой подход? Т.к. мануал по которому я делал по модели от 751G.
Помогите создать грамотно правила? Буду очень признателен. Желательно через GUI интерфейс WinBox-а, а не командами, т.к. не знаю их синтаксиса
И правильно ли я настроил НАТ? Я зашел на вкладку НАТ Chain=srcnat, а на вкладке Action выбрано masquerade.
Спасибо!
p.s. и пока не очень понятно, как настроить фильтрацию по MAC, чтобы к моему WIFI могли подключаться только указанные MAC адреса.
Я посмотрел, в настройке Interface-WLAN1 в его свойствах, есть вкладки Access address List и Access Connection List, чем отличаются пока не понял, но ни тот ни другой не помог, все равно подключаются любые устройства к WIFI.
Но хотел бы попросить помочь мне настроить Firewall, т.к. сейчас там нет ни одного правила. Получается что у меня сейчас входящие порты все открыты? И роутер ни как не защищен? По инструкции что я скачал, там говорилось про настройку NAT и Firewall+ защиты роутера, это надо было через браузер набрать <ip router>/CFG и там якобы нас должно было забросить в настройку где можно было поставить галочки NAT+Firewall+защита роутера, как-то так. Так вот когда я пишу в браузере такую строку, то мне выдается "Невозможно отобразить страницу". Значит в этой модели другой подход? Т.к. мануал по которому я делал по модели от 751G.
Помогите создать грамотно правила? Буду очень признателен. Желательно через GUI интерфейс WinBox-а, а не командами, т.к. не знаю их синтаксиса
И правильно ли я настроил НАТ? Я зашел на вкладку НАТ Chain=srcnat, а на вкладке Action выбрано masquerade.
Спасибо!
p.s. и пока не очень понятно, как настроить фильтрацию по MAC, чтобы к моему WIFI могли подключаться только указанные MAC адреса.
Я посмотрел, в настройке Interface-WLAN1 в его свойствах, есть вкладки Access address List и Access Connection List, чем отличаются пока не понял, но ни тот ни другой не помог, все равно подключаются любые устройства к WIFI.