Страница 1 из 1

Ограничение доступа в интернет кроме одного сервера

Добавлено: 12 май 2014, 20:43
admin
Доброго времени суток.
Подскажите пожалуйста.
Как настроить микротик, чтобы например с 10.00 до 17.00 у пользователей отключить доступ в интернет за исключением одного почтового сервера mail.ru?

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 13:29
podarok66
Такой ник подразумевает, что Вы всё знаете :-) Или это с перспективой на будущее?
Я бы, например написал два правила маскарада и включал-выключал бы их скриптами. В чем сложности-то?
В одном правиле маскарадите всю сеть, во втором только почтовик. В скриптах поиск нужного правила по имени. Шедулер позволяет запускать в нужное Вам время нужный Вам скрипт.

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 13:30
vqd
все хуже. В стандартных правилах можно даже время указать когда они работают и обойтись без скриптов ))))))))

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 13:38
podarok66
Во! Точно! Я же тут подобное год назад обсуждал! Да, там можно выставить время работы правила. Насколько мне помнится, главное, чтобы временной промежуток работы правила находился бы в одних сутках. Ну типа там 08-00 до 17-00 правило сработает, а вот 17-00 до 08-00 будет ошибка. Может сейчас уже пофиксили это, но сомневаюсь. Ну да это легко обходится введением не одного, а двух правил. Одно с 17-00 до 23-59, второе с 00-00 до 08-00.

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 13:40
vqd
и замечу это все написано в документации и даже можно разобраться методом банального тыка )))

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 14:13
podarok66
Вот именно тыком и разбирался)

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 14:59
plin2s
Только вот речь вроде шла об ограничении до одного адреса, а не "с одного". Если маскарабить только запросы, отправленные к конкретному ip, то где взять все ip mail.ru?

Re: Ограничение доступа в интернет кроме одного сервера

Добавлено: 13 май 2014, 15:20
vqd
анализ по контекстту всего трафика (ну или с нужных ПК) наружу на 80й порт