Страница 1 из 2
Quick Set все портит
Добавлено: 18 ноя 2014, 07:57
RaZoR
По идее адрес локальной сети должен быть 192.168.124.1 но в Quick Set почему то стоит 172.16.3.1(это адрес влан)
если я что то меняю в Quick Set то в Adress List меняется интерфейс на адрес 172.16.3.1 то есть интерфейс становиться ether2-master-local. В результате настройки связанные с влан тоже не работают
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 08:01
RaZoR
Простите за тупость но я не смог вложит скрин.... пишет "Достигнут максимальный общий размер Ваших вложений."
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 08:09
vqd
Ну так не пользуйтесь им
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 08:43
RaZoR
vqd писал(а):Ну так не пользуйтесь им
А из другого место можно можно настроить Access List?? Ну включить или отключить Access List////
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 08:48
vqd
/ip firewall address-list
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 09:08
RaZoR
vqd писал(а):/ip firewall address-list
Добавлять айпи в адресс лист и блокировать остальных?
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 09:24
podarok66
В /ip/firewall/addresslist можно добавлять адреса к существующим листам или создавать новые списки. Блокировка осуществляется в других местах, например /ip/firewall/filter
И не трогайте Вы этот злополучный Quick Set . На мой взгляд он только множит проблемы пользователям и ничуть не облегчает настройку.
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 09:43
RaZoR
Просто у нас привыкли использовать Access list. Может дело в dhcp серверах? или в ip/adress-list -e или в модели микротика?. В большинстве наших микротиках все нормально работает.
Re: Quick Set все портит
Добавлено: 18 ноя 2014, 11:30
podarok66
Дам более развернутое объяснение:
При настройке большинства правил в RouterOs в качестве целевой аудитории можно использовать не только отдельные IP-адреса или интерфейсы, но и списки, как организованные заранее, так и создаваемые динамически посредством тех же правил. Все эти списки отображаются в разделе IP=>Firewall=>Address Lists , где их содержимым можно управлять. А вот что потом делать с этими списками и в какой последовательности, это Ваше личное дело. Можете создать правило запрета (drop) или наоборот разрешения (access), можете промаркировать или маскировать...
Re: Quick Set все портит
Добавлено: 27 ноя 2014, 09:36
RaZoR
Возможно ли с помощью скрипта или чем нибудь другим не заходя в Quick Set включить Access List????
Quick Set меня бесит... Я ща тестирую mesh и приходится пользоваться Quick Set-ом