Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zabrana interneta odredjenim IP adresama

[es] :: Wireless :: Mikrotik :: Zabrana interneta odredjenim IP adresama

[ Pregleda: 4257 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

neca
ERP Consultant
Smederevo

Član broj: 1460
Poruke: 1283

ICQ: 129255214


+92 Profil

icon Zabrana interneta odredjenim IP adresama11.10.2010. u 18:43 - pre 164 meseci
Na vec postojecu mrezu sam instalirao mikrotik ruter, uradio sam najosnovnija podesavanja vezana za ogranicenje brzine i zaglavio se kod zabrane interneta nekim korisnicima. Imam fiksne IP adrese i ne uspevam da zabranim internet odredjenim IP adresama. (na primer, za ip adrese 10.0.0.10-10.0.0.20).
Dobro bi mi dosla pomoc oko toga ili bar neke smernice?
hvala unapred
 
Odgovor na temu

nemesis

Član broj: 270
Poruke: 1788
*.dynamic.sbb.rs.



+17 Profil

icon Re: Zabrana interneta odredjenim IP adresama11.10.2010. u 19:20 - pre 164 meseci
hm... markiraj im pakete kao nemanet i posle definishi nepostojecu rutu za njih .. 127.0.0.1 ...
ili ip firewall drop :)
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.dynamic.isp.telekom.rs.



+638 Profil

icon Re: Zabrana interneta odredjenim IP adresama12.10.2010. u 03:39 - pre 164 meseci
nekoliko nacina, raditi maskaradu za samo odredjen opseg adresa, tamo u NAT kad si dodao srcnat lanac i akciju masquerade mozes dodati i src. address i nat ce se vrsiti samo za taj opseg adresa

drugi nacin je konektovanje korisnika putem pppoe servera, a zabraniti saobracaj na trenutnom interfejsu

treci kao sto ti je nemesis rekao, ali se to vise koristi za nesto drugo, bolje je iz nekog skupa dozvoliti pojedinim delovima nesto nego ceo skup dozvoliti pa braniti odredjenim delovima, razumes :)
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Zabrana interneta odredjenim IP adresama12.10.2010. u 08:19 - pre 164 meseci
Ne trebaju ti nikakva markiranja ni PPPoE server za ovako jednostavnu operaciju.
Pojedinacno svakoj IP adresi mozes blokirati prolaz kroz MT:

/ip firewall filter
add chain=forward src-address=10.0.0.x action=drop
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

neca
ERP Consultant
Smederevo

Član broj: 1460
Poruke: 1283

ICQ: 129255214


+92 Profil

icon Re: Zabrana interneta odredjenim IP adresama12.10.2010. u 11:02 - pre 164 meseci
Hvala svima na odgovorima :)
OK, ja sam na slican nacin uradio to jos sinoc, naime, dodao sam u firewall filter ip adrese koje mogu da idu na net, i kao poslednje pravilo sam stavio da dropuje sve, tako da sad sve adrese koje su na spisku imaju net, a ostale ne.
Zanima me samo koliko taj broj pravila opterecuje sam ruter i koliko realno usporava saobracaj? mreza je od 40ak racunara sa statickim IP adresama, a ja mikrotik koristim svega 4 dana, pa je verovatno i konfiguracija samog rutera trapava i sve to verovatno moze da bude prostije.

edit: typo

[Ovu poruku je menjao neca dana 12.10.2010. u 13:01 GMT+1]
 
Odgovor na temu

nemesis

Član broj: 270
Poruke: 1788
*.dynamic.sbb.rs.



+17 Profil

icon Re: Zabrana interneta odredjenim IP adresama12.10.2010. u 11:25 - pre 164 meseci
ja lepo napisah ili ... drop :)
ja lichno volim vishe da markiram pakete ...hm ajde da kazemo
da ih promatram lakshe mi je tako da vidim sta je otishlo, nigde :)
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.dynamic.isp.telekom.rs.



+638 Profil

icon Re: Zabrana interneta odredjenim IP adresama13.10.2010. u 00:33 - pre 164 meseci
nemesis, ne vezano za njega, ne mozes sve posebno da zabranis ako si prethodno sve dozvolio, znaci koja je poenta da se dozvoli svim ip adresama nesto i braniti odredjenim opsezima, uvek ces zaboraviti nesto da zabranis i doci do problema, treba sve zabraniti a dozvoliti ono sto hoces, u tvom slucaju zabrani sve pa to sto markiras uradi accept
 
Odgovor na temu

neca
ERP Consultant
Smederevo

Član broj: 1460
Poruke: 1283

ICQ: 129255214


+92 Profil

icon Re: Zabrana interneta odredjenim IP adresama16.10.2010. u 06:35 - pre 164 meseci
sve sam uspeo da sredim izuzev jedne stvari. Do sada mi je mikrotik radio kao dhcp client, ali mi se cesto desavalo da zbog toga blokira adsl ruter pa sam resio da ruter stavim u bridge mode a da mi mikrotik radi kao ppoe-client. Napravio sam konekciju, konektotovao se regularno, sa mikrotika ping funkcionise, ali sa racunara ni da cuje

Code:
Pinging www.1.google.com [74.125.87.99] with 32 bytes of data:
Request timed out.


nisam bas najsigurniji gde gresim. sta bih mogao da pogledam?

p.s.
pomislio sam da su mozda neka pravila od prethodne konfiguracije problem, pa sam uradio reset rutera i samo podesio ppoe-client i ista je situacija.
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Zabrana interneta odredjenim IP adresama16.10.2010. u 09:19 - pre 164 meseci
/ip firewall nat

chain=srcnat action=masquerade out-interface=pppoe-dsl
ROCK"n"Roll
 
Odgovor na temu

neca
ERP Consultant
Smederevo

Član broj: 1460
Poruke: 1283

ICQ: 129255214


+92 Profil

icon Re: Zabrana interneta odredjenim IP adresama16.10.2010. u 16:01 - pre 164 meseci
PIVO! :D
Hvala najlepse :D
 
Odgovor na temu

bokachooo
student

Član broj: 238748
Poruke: 10
84.22.47.*



Profil

icon Re: Zabrana interneta odredjenim IP adresama19.10.2010. u 04:30 - pre 164 meseci
Pozdrav.

Konekcija na internet je preko lan-a
Korisnici se konektuju preko pppoe, a kace se na wlan(AP)
firewall podesen (maskarada), podignut pppoe server,... radi sve ok

Zanima me, sta ce se desiti ako se u firewall stavi action-drop, in inteface-AP(wlan1), chain-forward, dali ce taj ap da propusata pppoe konekciju i dali ce korisnici moci da koriste taj wlan(ap) za lan umrezvanje?
 
Odgovor na temu

nemesis

Član broj: 270
Poruke: 1788
*.static.sbb.rs.



+17 Profil

icon Re: Zabrana interneta odredjenim IP adresama19.10.2010. u 14:43 - pre 164 meseci
ugasish onu opciju forward na samom wifi interface... :)
i nemogu medjusobom da komuniciraju samo sa tobom ..
ako dignesh pppoe server na tom interface da oslushkuje ... oni
svu komunikaciju imaju preko njega
nema potrebe da radish drop i slichno, ti preko PPPoE secrets pustash
nekog ili ne sa nekim profilom i/ili ip itd..
:")
 
Odgovor na temu

bokachooo
student

Član broj: 238748
Poruke: 10
84.22.47.*



Profil

icon Re: Zabrana interneta odredjenim IP adresama19.10.2010. u 21:31 - pre 164 meseci
Hvala na odgovoru.
Pokusao sam da iskljucim forward ali ping iz nekog razloga prolazi. Moze da se odradi ako ih dodam u access listu, ali pa tu treba svaku mac adresu posebno da ubacujem dok bi sa drop to odradio odjednom.
Sto se tice klijenata neka se vide preko broadband konekcije, meni je bitno da se zastitim od spoljasnih "uljeza".

Jos neki predlog?
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Zabrana interneta odredjenim IP adresama

[ Pregleda: 4257 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.