Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Забей на общие ресурсы Windows.

    Забей на общие ресурсы Windows.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Забей на общие ресурсы Windows., RouterOS
     
    kapulan
    Guest
    #1
    0
    11.07.2006 12:19:00
    Привет! Настраиваю свой файрвол, чтобы блокировать локальные сетевые шары Windows. Забросил порты 137-138-139-445 tcp/udp! Добавил: chain=input protocol=udp dst port=137 action=drop chain=input protocol=tcp dst port=137 action=drop. Примеры не работают, мой клиент видит общий каталог! Что за проблема? Как заблокировать широковещательные сообщения в сети? Спасибо за помощь!
     
     
     
    janisk
    Guest
    #2
    0
    11.07.2006 12:39:00
    Тебе нужно выбрать правильную цепочку — входящий поток данных направляется в роутер. Если ты хочешь фильтровать данные, проходящие через тебя, выбирай forward chain.
     
     
     
    kapulan
    Guest
    #3
    0
    12.07.2006 15:06:00
    Яник, у тебя есть аккаунт в MSN? Пожалуйста, пришли свой ник и адрес электронной почты, мой адрес: Thx kapulanwormuwpointhu.
     
     
     
    wildbill442
    Guest
    #4
    0
    12.07.2006 18:14:00
    Я бы ещё посоветовал всегда использовать действие REJECT вместо DROP. DROP просто отбрасывает пакеты без уведомления, и это заставит приложение несколько раз пытаться повторить подключение, пока не истечёт тайм-аут (кажется, около 60 секунд). REJECT же отбрасывает пакет и отправляет обратно ICMP-сообщение, немедленно закрывая соединение. Можно выбрать, какое именно сообщение отправить удалённой стороне. Нет никакой разницы в безопасности, если использовать drop или reject. Просто это быстрее закрывает соединения и позволяет понять, что приложение отбрасывается файрволом, потому что соединение закроется быстро, а не дойдёт до тайм-аута.
     
     
     
    jo2jo
    Guest
    #5
    0
    13.07.2006 01:49:00
    Чё-то не работает… я настроил цепочку перенаправления, а трафик всё равно идёт только входящий, а файлообмен по Windows в локальной сети работает. Вот логическая проблема, с которой я столкнулся: если я переношу файл через две машины в моей сети, скорость ~ 80 мбит… ничего не проходит через роутер, всё через коммутатор. Я могу даже убрать роутер, и передача файла продолжится. Так почему эти пакеты вообще проходят через роутер? Это объясняет, почему я не могу остановить просмотр домена Windows или передачу файлов в локальной сети, несмотря на все мои действия с роутером. На самом деле, не вижу, как это вообще может работать у кого-либо, у кого клиенты подключены к коммутатору. Подскажите, где я неправ, потому что сомневаюсь, что у других это не работает.
     
     
     
    cabana
    Guest
    #6
    0
    13.07.2006 02:02:00
    Очевидно, это будет работать только для трафика, проходящего через роутер. Это не магия, и это не остановит трафик между двумя машинами, подключёнными к коммутатору.
     
     
     
    jo2jo
    Guest
    #7
    0
    13.07.2006 03:45:00
    Блокировка портов на каждом AP работает и останавливает файловый трафик. Сейчас собираемся установить 532 в жилом комплексе из 35 квартир, где каждая квартира подключена к трем коммутаторам, соединенным между собой. Единственный способ изолировать Windows sharing – это VLAN для каждой квартиры? Или можно что-то сделать на роутере? Все квартиры будут скрыты за маской 192.168. Спасибо.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры