Jump to content

Проблем с рестрикциите на Firewall


Recommended Posts

Здравейте приятели

Имам нужда от помощ за Microtik 2.9. Използвам го за Интернет рутер към доставчика. Бях наложил шейпинги (queue рестрикции), т.е. на различните вътрешни IP клиенти бях пуснал определен трафик. С цел да рестрикстираме някои сайтова пуснахме и WebProxy в транспарентен режим. Оказа се че някой от "хакерите" които се изявяват в мрежата ни установиха че като набият на Broser-a адреса на рутера минават през шейпингите все едно ги няма. Тогава наложих рестрикции през Firewall-a (т.е. дропнах навън и навътре всики клиенти освен на тези на които им е разрешено) и ми започнаха другите проблеми. Понеже вътрешната мрежа е изграждана навремето от няколко сегмента трябва да се опишат всичките IP от сегментите (повече от 1000), рутера явно му дойдоха много и започна да се държи странно - работи бавно, създва проблеми на втория (вътрешния рутер), който сегментира мрежата и който при определена ситиация ми дропва връзката между някои от сегментита и т. н. И мрежата не функционира като хората. ВЪзможно е проблема да се търси и във вътрешния рутер, но въпроса ми е свързан с това ако махна Web Proxy-то и оставя рестрикциите само на queue шейпинга дали ще ми се оправи проблема (най малко ще разтоваря рутера от многото други рестрикции) и как точно се маха Web Proxy от конзолата на рутера. ДОстатъно ли е само да махна отметката "транспарент" или трябва и други настройки да се добавят. Евентуално каква е опцията да се пропуснат само определените за ползване на И-нет потребители без да е нужно да описвам всичко живо и след това да пускам само на тия дето трябва, т.е. по подразбиране да се забранено всичко а аз само да разрешавам,което е по лесно и за мен и за рутера.

Дано не съм звучал много неясно и лаишки за което се извинявам, но ще се радвам на всеки който има някаква полезна идея по моя проблем. Ако е нужно ще давам още разяснения.

Благодаря предварително

Адрес на коментара
Сподели в други сайтове

  • Администратор

за проксито след като е прозрачно имаш правило в нат

спираш го и трябва да спре

относно шеипенето на проксито е писано че става по съвсем друг начин

примерно чрез PCQ правило

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.