ASP 24

Продажа оборудования
        для интернет-провайдеров

Войти

Перезвоните мне


  
Обязательное поле не может быть пустымНеверный номер телефонаНомер должен содержать от 10 до 13 цифр
*
Неверный адрес e-mail
  

Даже не знаю, обращаюсь впервые
Иван Добында
Максим Боднарюк
Эльвина Османова
Андрей Геряк
Сообщение содержит запрещенне ссылки

Укажите, пожалуйста, какой вопрос Вас интересует;
номер Вашего заказа; время, в которое Вам удобно принять звонок

Наш продавец-консультант перезвонит
Вам в ближайшее рабочее время.

График работы магазина:
Пн - Пт с 10:00 до 18:00.

Приносим наши извинения, если Вы уже пытались нам позвонить и не дозвонились. Теперь мы перезвоним Вам сами.


Перезвоните мне Отменить
Обработка заказа звонка...
Ваш заказ обратного звонка принят!
Наш продавец-консультант свяжется с Вами в течении рабочего дня.

Если уже больше 18 часов или сегодня выходные, ожидайте нашего звонка в ближайший рабочий день.

Спасибо, что обратились именно к нам!

Продолжить покупки
Во время заказа звонка возникла ошибка.
Пожалуйста, проверте введенные данные или повторите попытку немного позже.

Попробовать снова Отменить
+38 (050) 22–57–770
+38 (050) 22–58–880
+38 (050) 43–42–444
+38 (098) 89–66–219

Перезвоните мне

 
Оплата Доставка Сервис Контакты

Address Lists в Mikrotik: чем меньше, тем лучше.

   Чем меньше, тем лучше – как вы думаете, о чем это я? Думаете, не стоит покупать большой Mikrotik RouterBoard 1100, а купить маленький, компактный Mikrotik RouterBoard 750. А вот и нет, речь идет о количестве правил Firewall.

 

   Чем меньше правил - тем лучше. Итак, будем уменьшать количество правил. Но это не значит, что мы будем выкидывать нужные правила.

 

   Речь пойдет об Address Lists, с их помощью десятки, а то и сотни, однотипных правил можно объединить в одно. Как же это выглядит? Допустим, у нас есть одно запрещающее правило для подсети 192.168.1.0/24 и пять разрешающих для компьютеров из этой подсети.

 

 

 Рис.1. Список правил без Address Lists.

 

   Удаляем разрешающие правила и переходим в раздел Address Lists. Как обычно, жмем плюс. В появившемся окошке в поле Name вводим имя нашего Address Lists, а в поле Address - нужный IP адрес. Address Lists создан.

 

 

 Рис.2. Создаем Address Lists.

 

   Как видите, ничего сложного. Проделываем те же действия для оставшихся IP адресов.

 

 

 Рис.3. Список IP адресов в Address Lists.

 

   Если все готово, возвращаемся в Filter Rules. Так же как и раньше, жмем плюс и создаем разрешающее правило, на вкладке General выбираем Chain:forward, но поле Src. Address оставляем пустым.

 

 

Рис.4. Создаем правило для Address Lists.

 

   Переходим на вкладку Advanced и в поле Src. Address List выбираем имя недавно созданного нами Address Lists.

 

 

 Рис.5. Вкладка Advanced.


   Далее переходим в Action и выбираем значение accept.

 

 

Рис.6. Правило для Address Lists готово.

 

    Вот и все. Вместо шести правил в FireWall получилось два. По такому принципу можно создавать Address Lists и для других правил, которые применяются для множества IP-адресов.

 

Евгений Рудченко

Отправить страницу на e-mail

Обязательное поле не может быть пустымНеверный адрес e-mail
*
Обязательное поле не может быть пустым
*

*
Обязательное поле не может быть пустым
Неверный адрес e-mail
  

Отправить Отменить
Отправка e-mail
E-mail успешно отправлен.

Продолжить покупки
Не удалось отправить e-mail

Попробовать снова Отменить


Хотите поделиться своими фотографиями или статьями? Отправляйте их на hertyweb@asp24.com.ua. Мы обязательно разместим их у нас на сайте!

Комментарии

*****

Оценка: 5.0    Голосов: 4   Комментарии: 4
-->
Автор: tx
Добавлено: 23.9.2010, 15:29

*****

Возможно. Меньше правил, едят меньше ресурсов. Плюс не будет путаницы из за большого количества правил
Автор: dimon
Добавлено: 23.9.2010, 14:34

*****

а на быстродействии это сказывается?
Автор: tx
Добавлено: 01.9.2010, 10:28

*****

Скрипт нужен. Проще считать с первого числа каждого месяца.без внешнего сервера - с внешним сервером проще.
Автор: Юрий Ткаченко
Добавлено: 31.08.2010, 19:23

*****

Евгений, ваши статьи для меня - лучший тренер по Микротик. У меня есть вопрос, я долго не lмогу найти на него ответ- как настроить ХотСпот на МТ РВ450G с безлимитным шейпированным 512-кб тарифом календарно работающим 1 месяц от активации без внешнего сервера? Очень Надо! tkachen@inbox.ru

Добавить новый комментарий

*
*

Введите символы с картинки.

  Redraw

Символы: 

© 2007-2012 ASP 24.

 

Загрузка...

Total Duration: 0.204488992691
0.1264 (0.1264)