Администратор 111111 Публикувано 1 Август, 2009 Администратор Доклад Сподели Публикувано 1 Август, 2009 следващите правила са за напреднали ако незнаете какво правят не експериментирайте с тази цел работят на бриджа (може и в защитната стена) /interface bridge filter add chain=forward in-interface=LAN mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop comment="block discovery mikrotik" add chain=input in-interface=LAN mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop comment="block discovery mikrotik" add chain=output mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop comment="block discovery mikrotik" add chain=input in-interface=LAN mac-protocol=ip dst-port=8291 ip-protocol=tcp action=drop comment="block discovery mikrotik" add chain=forward in-interface=LAN mac-protocol=ip dst-port=8291 ip-protocol=tcp action=drop comment="block discovery mikrotik" add chain=input mac-protocol=ip dst-port=68 ip-protocol=udp action=drop comment="block request DHCP" add chain=forward mac-protocol=ip dst-port=68 ip-protocol=udp action=drop comment="block request DHCP" add chain=output mac-protocol=ip dst-port=68 ip-protocol=udp action=drop comment="block request DHCP"[/code] внимавайте Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
promind Отговорено 22 Юни, 2010 Доклад Сподели Отговорено 22 Юни, 2010 Може да се сложат на WAN(с малки промени) и в /ip firewall filter , за да не знае доставчика ти с кво си примерно http://www.techstream.eu/ Адрес на коментара Сподели в други сайтове More sharing options...
Администратор kokaracha Отговорено 22 Юни, 2010 Администратор Доклад Сподели Отговорено 22 Юни, 2010 Доставчика ако иска да те разбере с какво,кои,колко сте,малко трудно би му попречил с тия правила Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
Mupo neTkoB Отговорено 22 Юни, 2010 Доклад Сподели Отговорено 22 Юни, 2010 /ip neightbors discovery interfaces спираш ги и вече не се намира микротика ти в мрежата. ако искаш пък да не те разбират с каква ОС си по-добре сложи портскенер филтър Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
promind Отговорено 22 Юни, 2010 Доклад Сподели Отговорено 22 Юни, 2010 Всичко може...стига да имаш желание Въпроса беше, че е възможно да го направиш, а не че няма вариант да те разберат след това с кво си... http://www.techstream.eu/ Адрес на коментара Сподели в други сайтове More sharing options...
¤ DJ69 ¤ (ツ) ¤ Отговорено 22 Юни, 2010 Доклад Сподели Отговорено 22 Юни, 2010 Има ли значение на коя Ver? при мен нещо не става.. имам само "comment -- Set comment for items edit -- export -- Print or save an export script that can be used to restore configurati on find -- Find items by value get -- Gets value of item's property print -- Print values of item properties set -- Change item properties" п.п. стана така "/ip neighbor discovery> set discover=yes 0" Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 22 Юни, 2010 Автор Администратор Доклад Сподели Отговорено 22 Юни, 2010 концепцията ми беше когато е в лана като преносно устройство т.е. клиентите да не барат иначе от доставчика chain=input interface=wan action= drop Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
syscom Отговорено 7 Януари, 2011 Доклад Сподели Отговорено 7 Януари, 2011 При мен нещо не се получава! Трябва ли да се рестартира рутера? Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 8 Януари, 2011 Автор Администратор Доклад Сподели Отговорено 8 Януари, 2011 каква е конфигурацията и къде са сложени правилата Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
syscom Отговорено 8 Януари, 2011 Доклад Сподели Отговорено 8 Януари, 2011 Правилата съм ги сложил в терминала- new terminal > paste. Конфигурацията е Wan 192.168.1.100 Lan 192.168.88.1/24 примерно. Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 8 Януари, 2011 Автор Администратор Доклад Сподели Отговорено 8 Януари, 2011 нали се сещаш че обяснението ти не никак разясняващо прочете ли предните постове или просто го плесна и очакваше да работи Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
syscom Отговорено 10 Януари, 2011 Доклад Сподели Отговорено 10 Януари, 2011 Номера е следния ако клиент си отвори winbox-а да не може да вижда рутера, да не може да пингва рутера. Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 10 Януари, 2011 Автор Администратор Доклад Сподели Отговорено 10 Януари, 2011 ако си копирал това най отгоре няма да стане 100% трябва да го направиш в защитната стена (горното е за бридж) Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
Semoff Отговорено 10 Януари, 2011 Доклад Сподели Отговорено 10 Януари, 2011 Може да пробваш и с IP -> Serveices , забраняваш "услугата" winbox и си готов Стига да те устройва да бачкаш през конзола Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 10 Януари, 2011 Автор Администратор Доклад Сподели Отговорено 10 Януари, 2011 само блокиране на cisco id порта му стига Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване