Jump to content

Въпрос

Публикувано

Здравейте:) подскажете ми как мога на определен адрес от локалната мрежа да забраня I-net трафика,но да останат работещи портове примерно към ABV POP3 сървърите,тоест да мога да си изпращам писма и да получавам през e-mail client като Mozzila Thunderbird,Благодаря ви :) 

7 отговори на този въпрос

Recommended Posts

  • 0
Отговорено

Разрешаваш му поп3 протокола и слид това му забраняваш всичко

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

  • 0
Отговорено

Разрешаваш му поп3 протокола и слид това му забраняваш всичко

би ли ми написал реда с примерно Ip 192.168.44.180 благодаря ти :) 

би ли ми написал реда с примерно Ip 192.168.44.180 благодаря ти :)

add chain=forward comment="allow 192.168.22.0" src-address-list=all_services
add chain=forward comment="allow pop3 to 192.168.22.187 recep hotel"
    dst-port=995 protocol=tcp src-address-list=mail
add chain=forward comment="allow smtp to 192.168.22.187 recep hotel"
    dst-port=465 protocol=tcp src-address-list=mail
add action=drop chain=forward comment=
    "drop all other from 192.168.22.187 recep hotel" src-address-list=mail
и във адресната майл листа описах съответно 192.168.22.187  и се получи това ли е начина ? 
  • 0
Отговорено (Редактирано)

Здравейте, при мен случая е подобен, но аз искам да огранича интернета, но да има локален достъп, но филтъра да е по мак адрес .. някаква идея как да стане?

Редактирано от fityla
  • 0
Отговорено
/ip fi fi chain=forward action=drop protocol=tcp dst-port=80 src-mac-address=*C:*5:*8:*8:4*:*B 
/ip fi fi chain=forward action=drop protocol=tcp dst-port=443 src-mac-address=*C:*5:*8:*8:4*:*B

 

  • Харесай 2
  • 0
Отговорено

Благодаря ти, за отговора..

Моля, да ме прощава колегата, трябва малка корекция.. трябва да е

/ip fi fi add chain=forward action=drop protocol=tcp dst-port=80 src-mac-address=*C:*5:*8:*8:4*:*B 

 

/ip fi fi add chain=forward action=drop protocol=tcp dst-port=443 src-mac-address=*C:*5:*8:*8:4*:*B

 

 

 

  • Харесай 1
  • 0
  • Администратор
Отговорено (Редактирано)

корекцията е вярна преди първата нямаше и "/ip fi fi"

Редактирано от 111111
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.