Привет! У меня небольшая проблема, хотелось бы запретить всем типам пользователей доступ к сети 172.0.0.0, но при этом разрешить доступ ко всем остальным ресурсам. Пытался настроить гостевой профиль, но не очень понятно, как это сделать. Может, кто-нибудь сможет помочь? Заранее огромное спасибо.
Пытаюсь не дать доступ к сети определённой группе пользователей.
Пытаюсь не дать доступ к сети определённой группе пользователей., RouterOS
|
24.01.2007 11:58:00
|
|
|
|
|
|
24.01.2007 13:54:00
Можешь, пожалуйста, конкретнее рассказать, что тебе нужно, что у тебя уже есть, к чему нужен доступ и что нужно заблокировать?
|
|
|
|
|
|
25.01.2007 09:51:00
Есть какие-нибудь идеи… вопрос немного срочный… спасибо большое.
|
|
|
|
|
|
26.01.2007 08:20:00
Может быть, через меню NAT? Я пытаюсь…
|
|
|
|
|
|
26.01.2007 10:55:00
Попробовал вот это: chain=dstnat src-address=178.0.0.0/8 hotspot=to-client action=dst-nat to-addresses=192.168.1.1 to-ports=0-65535. Получится?
|
|
|
|
|
|
25.01.2007 14:48:00
Ну, мне нужно заблокировать только гостевого пользователя от входа в точку доступа. Сработает?
|
|
|
|
|
|
25.01.2007 15:27:00
Короче, у меня в точке доступа два типа пользователей: админ (они могут просматривать всё) и гость. Для гостя нельзя просматривать сеть 172.0.0.0/8.
|
|
|
|
|
|
25.01.2007 15:29:00
Хочешь заблокировать неавторизованных пользователей от отображения страницы входа в HotSpot?
|
||||
|
|
|
|||
Читают тему

. Объясняю: в моей ситуации с точкой доступа мне нужно различать корпоративных пользователей и обычных пользователей (приглашенных или хостов). Для приглашенных пользователей доступ ко всему в диапазоне 172.0.0.0 должен быть ограничен, чтобы они не могли получить доступ к корпоративным ресурсам. То есть, обычным пользователям следует запретить доступ ко всем сайтам в диапазоне 172.0.0.0 (или любому другому адресу, который решает ту же задачу). Спасибо.