Jump to content
  • 0

филтриране на трафик Микротик


wowefect

Question

Здравейте:) подскажете ми как мога на определен адрес от локалната мрежа да забраня I-net трафика,но да останат работещи портове примерно към ABV POP3 сървърите,тоест да мога да си изпращам писма и да получавам през e-mail client като Mozzila Thunderbird,Благодаря ви :) 

Link to comment
Share on other sites

7 answers to this question

Recommended Posts

  • 0

Разрешаваш му поп3 протокола и слид това му забраняваш всичко

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0

Разрешаваш му поп3 протокола и слид това му забраняваш всичко

би ли ми написал реда с примерно Ip 192.168.44.180 благодаря ти :) 

би ли ми написал реда с примерно Ip 192.168.44.180 благодаря ти :)

add chain=forward comment="allow 192.168.22.0" src-address-list=all_services
add chain=forward comment="allow pop3 to 192.168.22.187 recep hotel"
    dst-port=995 protocol=tcp src-address-list=mail
add chain=forward comment="allow smtp to 192.168.22.187 recep hotel"
    dst-port=465 protocol=tcp src-address-list=mail
add action=drop chain=forward comment=
    "drop all other from 192.168.22.187 recep hotel" src-address-list=mail
и във адресната майл листа описах съответно 192.168.22.187  и се получи това ли е начина ? 
Link to comment
Share on other sites

  • 0

Здравейте, при мен случая е подобен, но аз искам да огранича интернета, но да има локален достъп, но филтъра да е по мак адрес .. някаква идея как да стане?

Edited by fityla
Link to comment
Share on other sites

  • 0
/ip fi fi chain=forward action=drop protocol=tcp dst-port=80 src-mac-address=*C:*5:*8:*8:4*:*B 
/ip fi fi chain=forward action=drop protocol=tcp dst-port=443 src-mac-address=*C:*5:*8:*8:4*:*B

 

  • Like 2
Link to comment
Share on other sites

  • 0

Благодаря ти, за отговора..

Моля, да ме прощава колегата, трябва малка корекция.. трябва да е

/ip fi fi add chain=forward action=drop protocol=tcp dst-port=80 src-mac-address=*C:*5:*8:*8:4*:*B 

 

/ip fi fi add chain=forward action=drop protocol=tcp dst-port=443 src-mac-address=*C:*5:*8:*8:4*:*B

 

 

 

  • Like 1
Link to comment
Share on other sites

  • 0
  • Administrator

корекцията е вярна преди първата нямаше и "/ip fi fi"

Edited by 111111
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.