Перейти до змісту

Налаштування mikrotik rb 750


Рекомендовані повідомлення

Опубліковано

2) створюєш список аіпішників, яким дозволено доступ, всім іншим доступ закриваєш (одне правило в фаєрволі)

Можна не робити.

Якщо користувач не пройшов ARP до фаєрвола він просто не дійде.

Якщо ж такого методу авторизації мало, бо як відомо МАС змінити не набагато важче ніж ІР, тоді треба піднімать на Мікротіку PPPoE, або L2TP сервер і авторизовувати користувачів через логін і пароль.

Правда ресурсів RB750 на великі швидкості в тунелях не вистачить.

якщо користувач пропише собі руцями такий айпішник, як в таблиці арп до його маку - доступ він отримає, правильно? для того і правила з фаєрволом. Чи я десь помиляюся?

Опубліковано

Якщо на інтерфейсі arp reply-only і статичний arp запис певного користувача просто відключити то доступ він не отримає.

Фаєрвол працює тільки для тих, кого пропустив arp.

Опубліковано

Спробував!

Бляха-муха, а ключик розвязки був так близько в налаштуваннях з"єдняння, а саме змінити відношення до arp: з enabled на reply-only, я так і знав що обмежувати юзверів можна і без фаєрвола!

Tum@n дякую за підказку!

post-5408-0-24414700-1328561457_thumb.jp

Заархівовано

Ця тема знаходиться в архіві та закрита для подальших відповідей.



×
×
  • Створити...