0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
|
1 | |
Создание Whitelist в RouterOS04.02.2019, 16:58. Показов 6342. Ответов 15
Как создать лист адресов (по адресам сайтов, а не диапазону айпишников) на Mikrotik (RouterOS v6.43.2 (stable)
), на которые можно войти. Другими словами, чтобы не блокировать весь интернет кроме 2-3 сайтов, а наоборот, разрешить вход только на эти сайты.
0
|
04.02.2019, 16:58 | |
Ответы с готовыми решениями:
15
Настройка RouterOS Mikrotik RouterOS: Руководства Виртуальная лаборатория RouterOS RouterOS v6.43.2 проверка настроек безопасности |
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|
04.02.2019, 19:54 | 2 |
просто добавляешь в address list доменное имя сайта
пишешь правило запрета в firewall, только ставишь исключение на твой лист:
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
|
05.02.2019, 12:11 [ТС] | 3 |
Спасибо за первый совет,
мне еще помогла следующая статья ( https://habr.com/ru/post/271707/#Part3) Но теперь передо мной стоит задача, чтобы эти правила работали только для определенных машин, как это правильно реализовать ? Предположим , к роутеру подключено 10 компьютеров, у 5 из них должен быть полный доступ к интернету, а у остальных 5 доступ только к 3 определенным сайтам Добавлено через 4 минуты Запрет всех сайтов кроме нескольких, микротик Я тут нашел ветку с вашим ответом, расскажите, как это сделать для определенных пк
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|
05.02.2019, 13:45 | 4 |
CloudSurferCode, показывай конфиг и распиши хотелку подробно с адресами
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
|
05.02.2019, 13:57 [ТС] | 5 |
Я на самом деле не особо шарю, может удобнее будет по почте списаться или любым другим образом. Короче у меня сеть, Linksys и 2 микротика, на микротиках по 10 человек сидит, по 2 человека административного персонала и 8 менеджеры. У администраторов мулл доступ, у менеджеров доступы к CRM (облачная, через браузер) , и еще пару сайтов (всё через браузер).
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|
05.02.2019, 14:04 | 6 |
лучше тут - наглядное пособие для будущих поколений.
Сеть одноранговая? кто раздает адреса? или ручками забито? Кто шлюз? как настроены микротики?
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
|
05.02.2019, 14:18 [ТС] | 7 |
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|||||||||||
05.02.2019, 14:23 | 8 | ||||||||||
на любом ПК в командной строке
Куда воткнут кабель от провайдера? Как реализована адрессность в сети? настроен DHCP-сервер? или статически прописаны на каждом ПК? Добавлено через 9 секунд на любом ПК в командной строке
Куда воткнут кабель от провайдера? Как реализована адрессность в сети? настроен DHCP-сервер? или статически прописаны на каждом ПК?
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
|
05.02.2019, 14:35 [ТС] | 9 |
Кабель от провайдера воткнут в Lynksis, DHCP настроен
Lynksis является основным шлюзом (через 192.168.1.1 открывается его админка)
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|
05.02.2019, 14:38 | 10 |
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
|
05.02.2019, 16:29 [ТС] | 11 |
В Quick set Address Acquisition : Automatic
в webfig/bridge/hosts Все мак адреса сохраняются, и при повторном подключении новый мак адрес не выдается, а только обновляется время последнего подключения Можно по поводу второго пункта подробнее или может я могу где-то конфигурированиям выцепить , чтобы вам его скинуть, если могу, то каким образом ?
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
||||||
05.02.2019, 17:12 | 12 | |||||
CloudSurferCode, я пока никак не пойму, как настроена сеть?
Куда приходит кабель от провайдера? Основной маршрутизатор, и он же шлюз, - это LinkSys ? МАС-адреса не раздаются, они жестко прописаны на сетевых адаптерах. Раздаются ip-адреса. Ты это имел ввиду? зайти на микротик, в терминале задать команду:
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
||||||
05.02.2019, 17:44 [ТС] | 13 | |||||
Спасибо что со мной возитесь.
Основной маршрутизатор и он же шлюз - Linksys, да это так. Да ip адреса остаются те же , по крайней мере при повторном подключении , если можно это как-то по другому проверить, я это сделаю.
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|
05.02.2019, 20:12 | 14 |
CloudSurferCode, ясно. Вобщем, у тебя все правила, как я понял, на LinkSys настроены ,т.к. микротики работают как тупые свитчи с вайфаем (судя по конфигу).
По конфигу: 1) Создал интерфейс листы WAN и LAN. Ок! 2) Прописал, что ether1 - это WAN, а ether2-5 и Wlan1-2 - это LAN. Ок! 3) Создал бридж bridge1 и в него воткнул все интерфейсы, в том числе и ether1 (!) Зачем тогда ether1 помечал WAN? (это не ошибка в данном случае, но неправильно) 4) На бридж повешен dhcp-клиент (!) ... зачем? Не проще просто задать адрес микротику? Ну, впринцепе, если на LinkSys все зафиксировано, то можно и так. Просто я бы так не делал. Так что, свою хотелку тебе придется реализовывать на LinkSys. Я эти железки не знаю.
1
|
0 / 0 / 0
Регистрация: 10.04.2018
Сообщений: 19
|
||||||
06.02.2019, 10:13 [ТС] | 15 | |||||
А нельзя таким образом на каком из микронов запилить?
В любом случае огромное спасибо за помощь, может посоветуете что-то почитать?
0
|
5092 / 2154 / 461
Регистрация: 17.10.2015
Сообщений: 9,202
|
|
06.02.2019, 11:00 | 16 |
нет, нельзя. Микротики твои - обычные свитчи. На них маршрутизация отключена. Всем управляет главная железка - LinkSys. Вот на ней и нужно эту хотелку реализовывать.
Или, микротики переводить в роутеры, поднимать НАТ, настраивать фаервол, и прописывать правила. Только в данном случае все, кто перед микротиками будут за НАТ, соответственно не доступны в сетевом окружении.
0
|
06.02.2019, 11:00 | |
06.02.2019, 11:00 | |
Помогаю со студенческими работами здесь
16
Маршрутизация для чайников в RouterOS - Mikrotik Перенаправление трафика с RouterOS на Kerio Control Маршрутизация RouterOS Требуется удаление whitelist (Lenovo G580) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |