CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Software > MIKROTIK spojenie mac s ip a ich filtracia
Autor
Téma  < Předchozí Téma   Další Téma >
RepTaiL
Newbie

Registrován: 10.01.2009
Příspěvků: 4

MIKROTIK spojenie mac s ip a ich filtracia Příspěvek č. 1 

Dobry den. Mam doma RB600 ako router do internetu a potreboval by som spravit firewall nie len po wifi v nom ale aj po ethernete. jednoducho zabazpecit aby mi cez ethernet pristupovali len ludia ktorym chcem internet zdielat. je nejaka moznost spojit ip s mac adrresou a povolit len dany zoznam ludi??? ak ano mozte napisat nejaky navod??? dakujem vopred

Old Post 20.07.2009 v 15:06
RepTaiL je offline   Click Here to See the Profile for RepTaiL   Find more posts by RepTaiL   Click here to Send RepTaiL a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
BIKERzv
Newbie

Registrován: 25.08.2009
Příspěvků: 2

Příspěvek č. 2 

V tomto pripade mas 2 moznosti. Prva vytvorit DHCP server. ked sa ti prihlasia vsetky PC ktore chces aby komunikovaly, prepnes ich do Make Static. Potom DHCP uzavres (static only). DHCP zacne pridelovat IP len MAC adresam ktore ma v zozname a s inymi nekomunikuje.

Druhy pripad pri statickych IP je nasledovny. V adres liste si spravis rozsah na eternet1 (alebo aky chces) napr. 192.168.10.1/24. prejdes do kolonky firewall a tam v prvej kolonke Filter Rules vytvoris 2 pravidla. Prve bude v zalozke Advanced-Src. Address list obsahovat vyraz Statik User. V zalozke Action polozku Accept. Toto pravidlo teda vytvori ze vsetko co je v address liste Statik user sa povoli. Druhe pravidlo bude naopak zakazovat. V zlozke General-Src Address napises cely rozsah tychto statickych IP 192.168.10.1/24. V zalozke Action zvol drop. Tieto 2 pravidla musia byt zoradene pod sebou s tym ze prve musi byt vzdy nad tym druhym. Uzivatelske IP ktore sa maju povolit jednoducho pridas do address listu s nazvom Statik User.

Nevyhoda druheho riesenia je ze to filtruje len IP nie MAC ale funguje to lebo rozsahov je vela a utocnik by musel velku trpezlivost hladat najskor rozsah a nasledne volnu IP.

Old Post 25.08.2009 v 07:30
BIKERzv je offline   Click Here to See the Profile for BIKERzv   Find more posts by BIKERzv   Click here to Send BIKERzv a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
janskyt
Junior Member

Registrován: 14.06.2007
Příspěvků: 117

Příspěvek č. 3 

Případně můžeš vše řešit přes firewall/filter. Pro každé zařízení, které má mít přístup do internetu vytvoříš záznam kde bude vyplněno src.address, src. mac address, a action=accept. Poslední pravidlo bude mít vyplněno pouze action=drop. Všechny pravidla musí patřit do forward chainu.

__________________

spravce PilsFree, mapper Plzen-sever

Old Post 25.08.2009 v 09:25
janskyt je offline   Click Here to See the Profile for janskyt   Find more posts by janskyt   Click here to Send janskyt a Private Message     Visit janskyt's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 03:49.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz