Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Вопрос по планировщику файрвола…

    Вопрос по планировщику файрвола…

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Вопрос по планировщику файрвола…, RouterOS
     
    xtek
    Guest
    #1
    0
    27.08.2012 22:30:00
    Вот моя проблема (проблемы) вкратце. Хочу отключить сетевую активность между двумя конкретными временами. У меня дети, которые, похоже, понятия не имеют, сколько времени, когда играют в интернете. Поэтому, чтобы они знали, когда пора спать, я отключаю интернет. Еще мне интересно, есть ли способ настроить список адресов для создания простого очереди.

    Проблема 1: Сейчас я вручную включаю правила фильтра межсетевого экрана в запланированное время.
    [admin@MikroTik] > /ip firewall filter print
    Флаги: X - disabled, I - invalid, D - dynamic
    0   chain=forward action=drop protocol=tcp
        src-address=192.168.11.100-192.168.11.199
    1   chain=forward action=drop protocol=udp
        src-address=192.168.11.100-192.168.11.199

    Я хотел бы, чтобы они включались автоматически, используя тайм-конфиг под вкладкой Extra при создании правила межсетевого экрана. Но проблема в том, что он не принимает или не может использовать время в формате 21:00 - 07:00. Выдает ошибку, что первое число не может быть больше второго. Не удалось изменить правило межсетевого экрана <192.168.11.100-192.168.11.199> – время начала больше времени окончания (6). Если установить Action в Accept с 07:00 - 21:00, это заблокирует доступ к сети в запланированное время? (Я пробовал это однажды, и это не сработало).

    Проблема 2: Есть ли способ создать список адресов (например, 192.168.11.100-192.168.11.199) при создании простой очереди? Я искал везде, но не могу найти ничего. Буду благодарен за любую помощь. Спасибо заранее.
     
     
     
    xtek
    Guest
    #2
    0
    28.08.2012 22:25:00
    Есть кто-нибудь?
     
     
     
    cbrown
    Guest
    #3
    0
    29.08.2012 00:18:00
    Это может тебе подойти. Ты можешь изменить src-mac-address на src-address или src-address-list, если захочешь. http://www.cbrown.co/2011/11/05/disable-access-during-certain-hours/
     
     
     
    rjickity
    Guest
    #4
    0
    29.08.2012 00:45:00
    Я использую 2 правила фильтрации (по одному с каждой стороны временного окна) со списком src-address'ов сейчас. Предполагая, что вам нужно, чтобы остальные хосты в сети работали. Представляю себе еще один способ: правило фильтрации, которое принимает помеченные пакеты, а затем полный запрет. И еще 2 правила mangle для их пометки. Одно — для всего сабнета, исключая список адресов тех, что запланированы, а другое — по расписанию, со списком src-address'ов для временного окна, в течение которого разрешено.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры