ASP 24

Продажа оборудования
        для интернет-провайдеров

Войти

Перезвоните мне


  
Обязательное поле не может быть пустымНеверный номер телефонаНомер должен содержать от 10 до 13 цифр
*
Неверный адрес e-mail
  

Даже не знаю, обращаюсь впервые
Иван Добында
Максим Боднарюк
Эльвина Османова
Андрей Геряк
Сообщение содержит запрещенне ссылки

Укажите, пожалуйста, какой вопрос Вас интересует;
номер Вашего заказа; время, в которое Вам удобно принять звонок

Наш продавец-консультант перезвонит
Вам в ближайшее рабочее время.

График работы магазина:
Пн - Пт с 10:00 до 18:00.

Приносим наши извинения, если Вы уже пытались нам позвонить и не дозвонились. Теперь мы перезвоним Вам сами.


Перезвоните мне Отменить
Обработка заказа звонка...
Ваш заказ обратного звонка принят!
Наш продавец-консультант свяжется с Вами в течении рабочего дня.

Если уже больше 18 часов или сегодня выходные, ожидайте нашего звонка в ближайший рабочий день.

Спасибо, что обратились именно к нам!

Продолжить покупки
Во время заказа звонка возникла ошибка.
Пожалуйста, проверте введенные данные или повторите попытку немного позже.

Попробовать снова Отменить
+38 (050) 22–57–770
+38 (050) 22–58–880
+38 (050) 43–42–444
+38 (098) 89–66–219

Перезвоните мне

 
Оплата Доставка Сервис Контакты

Mikrotik. FireWall задача посложней.

   Время идет, сеть разрастается, становится более сложной, добавляется новое оборудование. Если раньше был один Mikrotik RouterBoard, который обеспечивал возможность выхода в интернет трём или четырём компьютерам, то сейчас уже можно добавить TP-Link TL-SF1005D или D-Link DES-3526, медиаконвертер TP-Link MC111CS, соединяющий два офиса по оптоволоконному кабелю FinMark UT004-SM-08. Не стоит забывать и про растущий спрос на беспроводное оборудование wi-fi, которое также может поселится в вашей сети.

   К самым популярным на сегодняшний день производителям беспроводного оборудования wi-fi относятся Mikrotik, Ubiquiti Networks. Существуют более дешевые варианты Tp-link, D-Link. Параллельно с увеличением количества сетевого оборудования растет и количество компьютеров, и ими вам нужно управлять. Сеть выросла, компьютеров стало больше, одним правилом запрещающим доступ одному компьютеру в интернет уже не отделаешься. Допустим, у нас сеть из 100 компьютеров и только двум из них нужно предоставить доступ в интернет.

 

 
 Рис.1. Схема сети.
 

   Запасаемся терпением, переходим в Mikrotik IP FireWall и создаем 98 запрещающих правил. Зачем глаза квадратные сделал? Это шютка был. Достаточно трёх.

   Первым правилом мы запрещаем доступ, но не для одного IP-адреса, как, например, 192.168.1.3, а для всей сети. Сеть записывается так: 192.168.1.0/24.

 

 

 Рис.2. Создаем запрещающее правило для всей сети.

 

 

 Рис.3. Запрещающее правило создано.
 

    Следующее действие - это два разрешающих правила для определенных IP-адресов.

 

 

Рис.4. Создаем правило, которое разрешает доступ для IP 192.168.1.3.

 

 

 Рис.5. Правило готово.

 

   Правила созданы, мы их видим в списке.

 

 
 Рис.6. Список правил.
 

   Обратите внимание, под значком # у каждого правила есть своя цифра. Цифра - это порядковый номер правила. Ещё вы должны знать, что правила выполняются по порядку от меньшего к большему, то есть у какого правила будет меньший порядковый номер, то и будет первым 0, 1, 2 и т.д. Следовательно, если первым выполнится правило которое запрещает доступ для всей сети, тогда следующие два не будут иметь значения. Чтобы этого не произошло, нужно разрешающие правила подвинуть вперёд. Тогда схема поменяется, FireWall пройдет по списку и создаст два разрешающих правила для нужных ip, а третьим запретит доступ всем остальным, которые не попали в первые два.

 
    Перемещение правила осуществляется следующим образом: нажимаем и удерживаем левую клавишу мыши на нужном правиле и перетягиваем его вверх или вниз, взависимости от ситуации.

 

  Рис.7. Перетаскиваем запрещающее правило вниз списка.
 

 

 Рис.8. Правило перетянуто.
 

   Теперь видно, что правило, запрещающее прохождение для всей сети, изменило свой номер с нуля на двойку, то что и нужно было получить.

 

 Евгений Рудченко специально для asp24

Отправить страницу на e-mail

Обязательное поле не может быть пустымНеверный адрес e-mail
*
Обязательное поле не может быть пустым
*

*
Обязательное поле не может быть пустым
Неверный адрес e-mail
  

Отправить Отменить
Отправка e-mail
E-mail успешно отправлен.

Продолжить покупки
Не удалось отправить e-mail

Попробовать снова Отменить


Хотите поделиться своими фотографиями или статьями? Отправляйте их на hertyweb@asp24.com.ua. Мы обязательно разместим их у нас на сайте!

Комментарии

****

Оценка: 4.9    Голосов: 8   Комментарии: 8
-->
Автор: Jevgenij
Добавлено: 25.11.2011, 12:21

****

ачто делать если мне надо в деапозоне дропов разрешить пользование определёнными сайтами. тоесть весь инет закрыт, а работают только 6 опр. сайта. Версия 2.9 фулл лицензия
Автор: LOXUDRA
Добавлено: 18.9.2011, 18:43

*****

О БОГИ НАКОНЕЦ ТО НАШЁЛ НАСТРОЙКУ. СПАСИБО!
Автор: tx
Добавлено: 09.11.2010, 11:52

*****

Должно перетаскивать, попробуйте нажать # и еще раз попробовать, или использовать Address Lists, http://asp24.com.ua/obzor/mikrotik-statji/ip/firewall/adress-lists-v-mikrotik-chem-menshe-tem-luchshe/
Автор: Грек
Добавлено: 06.11.2010, 02:46

*****

А что делать, если правила мышкой не перетаскиваются?

Проверял и на 2.2.15 и на 2.2.16 версиях WinBox - не таскаются и все. Может где-то это включить надо?
Автор: спасибо
Добавлено: 09.10.2010, 05:59

*****

спасибо большое !!!
Автор: tx
Добавлено: 08.10.2010, 12:39

*****

Можно так сделать
http://asp24.com.ua/obzor/mikrotik-statji/ip/firewall/adress-lists-v-mikrotik-chem-menshe-tem-luchshe/
Автор: Jahon
Добавлено: 08.10.2010, 11:17

*****

А можно ли проста номер правилу дроп поставит на пример 1000 что бы каждый раз не таскать его на конец ?
Автор: Andrey
Добавлено: 23.9.2010, 21:28

*****

А еще надо отметить, что как только фаерволл нашел подходящее правило (начиная с нулевого), то он его выполняет и дальше по списку уже не смотрит на другие правила.

Добавить новый комментарий

*
*

Введите символы с картинки.

  Redraw

Символы: 

© 2007-2012 ASP 24.

 

Загрузка...

Total Duration: 0.20314002037
0.1249 (0.1249)