Привет! После долгих мучений у меня заработал роутер с тремя беспроводными сетями: личная, vipguests и guests. Но я застрял на последнем шаге — блокировке всего, кроме доступа в интернет и логина в hotspot, для двух гостевых сетей. Пока что гостям не удается достучаться до личной подсети, но они все еще видят webfig роутера. Я бы хотел быть уверенным, что кроме интернета ничего не работает. Я уже дважды заблокировал себя окончательной командой "сбросить все правила" и буду очень благодарен за помощь! Вот что у меня сейчас: /ip firewall address-list add address=172.20.3.0/24 list=vipguests add address=192.168.45.0/24 list=guests add address=10.23.5.0/24 list=private /ip firewall filter add action=passthrough chain=unused-hs-chain comment=“place hotspot rules here” disabled=yes add action=drop chain=forward dst-address-list=private src-address-list=landsort add action=drop chain=forward dst-address-list=private src-address-list=utklippan add chain=input comment=“default configuration” protocol=icmp add chain=input comment=“default configuration” connection-state=established add chain=input comment=“default configuration” connection-state=related add action=drop chain=input comment=“default configuration” in-interface=ether1-gateway add chain=forward comment=“default configuration” connection-state=established add chain=forward comment=“default configuration” connection-state=related add action=drop chain=forward comment=“default configuration” connection-state=invalid /ip firewall nat add action=passthrough chain=unused-hs-chain comment=“place hotspot rules here” disabled=yes add action=masquerade chain=srcnat comment=“default configuration” out-interface=ether1-gateway add action=masquerade chain=srcnat comment=“masquerade hotspot network” src-address=172.20.3.0/24 add action=masquerade chain=srcnat comment=“masquerade hotspot network” src-address=192.168.45.0/24
Блокировать подсеть от всего, кроме доступа в интернет?
Блокировать подсеть от всего, кроме доступа в интернет?, RouterOS
22.12.2013 20:31:00
|
|
|
|
Читают тему