ASP 24

Продажа оборудования
        для интернет-провайдеров

Войти

Перезвоните мне


  
Обязательное поле не может быть пустымНеверный номер телефонаНомер должен содержать от 10 до 13 цифр
*
Неверный адрес e-mail
  

Даже не знаю, обращаюсь впервые
Иван Добында
Максим Боднарюк
Эльвина Османова
Андрей Геряк
Сообщение содержит запрещенне ссылки

Укажите, пожалуйста, какой вопрос Вас интересует;
номер Вашего заказа; время, в которое Вам удобно принять звонок

Наш продавец-консультант перезвонит
Вам в ближайшее рабочее время.

График работы магазина:
Пн - Пт с 10:00 до 18:00.

Приносим наши извинения, если Вы уже пытались нам позвонить и не дозвонились. Теперь мы перезвоним Вам сами.


Перезвоните мне Отменить
Обработка заказа звонка...
Ваш заказ обратного звонка принят!
Наш продавец-консультант свяжется с Вами в течении рабочего дня.

Если уже больше 18 часов или сегодня выходные, ожидайте нашего звонка в ближайший рабочий день.

Спасибо, что обратились именно к нам!

Продолжить покупки
Во время заказа звонка возникла ошибка.
Пожалуйста, проверте введенные данные или повторите попытку немного позже.

Попробовать снова Отменить
+38 (050) 22–57–770
+38 (050) 22–58–880
+38 (050) 43–42–444
+38 (098) 89–66–219

Перезвоните мне

 
Оплата Доставка Сервис Контакты

Mikrotik. Разрешаем и запрещаем.

С помощью Mikrotik routerboard мы организовали доступ к сети интернет для нескольких компьютеров, к примеру офис или несколько соседей объединённых локальной сетью. Всё хорошо, все довольны и пользуются интернетом. В офисе вместо работы — "одноклассники" и  "в контакте", или онлайн игры. С соседями тоже бывают проблемы: платить не хотят, но интернетом продолжают пользоваться. Нужно решать проблему.

 

В mikrotik routerboard есть FIREWALL на основе Netfilter и утилиты IPTABLES.

FIREWALL Межсетевой экран или сетевой экран — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.

Netfilter — межсетевой экран (брандмауэр), встроен в ядро Linux.

IPTABLES — утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) netfilter для ядер Linux.

 

С их помощью можно запретить определённым пользователям доступ в интернет. Переходим непосредственно к настройке Mikrotik routerboard. Выполняем стандартную процедуру подключения к mikrotik routerboard через Winbox.

 

 winbox

 Рис.1. Заходим в mikrotik routerboard с помощью winbox.

 

Имеется следующая схема сети.

 

 

Рис.2. Схема сети.

 

Запрещаем доступ к Интернет для компьютера с IP адресом 192.168.1.3. Переходим в раздел IP FIREWALL.

 

 

Рис.3. Переходим в раздел настройки FireWall.

 

Здесь нас интересует первая вкладка Filter Rules (правила фильтра). Создаем запрещающее правило для IP 192.168.1.3.

 

Рис.4. Первая часть правила. 

 

Нажимаем плюс на вкладке General, выбираем Chain (Цепочка) – forward (проходящий трафик). В Src.Address вводим IP-адрес того компьютера, которому нужно запретить доступ. Переходим на вкладку Action (Действие).

 

 

Рис.5. Вторая часть правила. 

 

Здесь мы выбираем нужное нам действие, то есть что делать с трафиком соответствующим этому правилу. Выбираем DROP – запрещаем прохождение трафика. Правило создано.

 

 Рис.6. Правило готово.
 

 

Любые попытки компьютера выйти в интернет будут жёстко пресекаться.

 

Евгений Рудченко специально для asp24

Отправить страницу на e-mail

Обязательное поле не может быть пустымНеверный адрес e-mail
*
Обязательное поле не может быть пустым
*

*
Обязательное поле не может быть пустым
Неверный адрес e-mail
  

Отправить Отменить
Отправка e-mail
E-mail успешно отправлен.

Продолжить покупки
Не удалось отправить e-mail

Попробовать снова Отменить


Хотите поделиться своими фотографиями или статьями? Отправляйте их на hertyweb@asp24.com.ua. Мы обязательно разместим их у нас на сайте!

Комментарии

****

Оценка: 4.1    Голосов: 7   Комментарии: 7
-->
Автор: Алекс
Добавлено: 16.01.2012, 11:59

*****

Сначала создаем разрешающие правила для абонентов а самое последнее правило запрещаем на всю сеть... и те айпишники которые не в списке правил буду заблокированы.
Автор: Саня
Добавлено: 20.10.2011, 14:33

*****

Запретить по MAC:
вместо Src. Address во вкладке General
Src. MAC Address во вкладке Advanced
Автор: admin
Добавлено: 12.9.2011, 13:18

****

>>клиенту стоит токо ИП адрес сменить и у него уже будет инет!!
Поэтому у клиента не должно быть прав на смену ip.
Автор: ДХЦП))
Добавлено: 01.9.2011, 23:48

****

Поднять DHCP
Привязать IP k MAC адресу
Прописать клиентов в Adress List в фаерволе

Тогда нет будет только у тех, кто внесен в адрес лист)))
Автор: tx
Добавлено: 06.9.2010, 15:13

*****

Делайте привязку IP+MAC
http://asp24.com.ua/obzor/mikrotik-statji/mikrotik-i-arp-tablicy/
Автор: Владимир
Добавлено: 06.9.2010, 02:26

***

А по МАС адресу как запретить ?
Автор: Влад
Добавлено: 04.08.2010, 15:33

***

клиенту стоит токо ИП адрес сменить и у него уже будет инет!!

Добавить новый комментарий

*
*

Введите символы с картинки.

  Redraw

Символы: 

© 2007-2012 ASP 24.

 

Загрузка...

Total Duration: 0.200675010681
0.1228 (0.1228)