Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Более безопасный DHCP-сервер.

    Более безопасный DHCP-сервер.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Более безопасный DHCP-сервер., RouterOS
     
    mortin
    Guest
    #1
    0
    30.05.2005 08:52:00
    Привет всем! Моя конфигурация: интерфейс 1: DSL, интерфейс 2: LAN. out-interface=dsl, action=masquerade. Я пытаюсь сделать мою локальную сеть более безопасной с DHCP-сервером. Я добавил в firewall forward chain все MAC-адреса моих клиентов с action=accept. Пример: src-mac-address=00:00:00:00:00:00, action=accept. Последнее правило в firewall: action=drop. Такое решение не работает. В документации Mikrotik написано, что порядок/последовательность firewall chains валидна. Почему это не работает? Спасибо за любые предложения!
     
     
     
    andrewluck
    Guest
    #2
    0
    30.05.2005 09:12:00
    Вы нам еще не рассказали, что не работает, когда вы применяете эти правила. Например, весь трафик заблокирован? Вы указали входной интерфейс для правил на основе исходного MAC-адреса? С уважением, Andrew.
     
     
     
    mortin
    Guest
    #3
    0
    30.05.2005 09:25:00
    Привет, спасибо за ответ. Вы не сказали, что именно не работает, когда вы применяете эти правила. Например, полностью ли заблокирован весь трафик? Последнее правило блокирует весь исходящий трафик для пользователей. Вы указали входной интерфейс для правил, основанный на MAC-адресе источника? Я не понимаю. Что вы имеете в виду под "входной интерфейс"? "Цепочка ввода"? Я поместил все правила в цепочку пересылки брандмауэра с MAC-адресами источника моих клиентов.

    С уважением,
    Мортин
     
     
     
    andrewluck
    Guest
    #4
    0
    30.05.2005 10:25:00
    Морти, ни одно из правил по MAC-адресам не срабатывает, и весь трафик падает на последнее правило, запрещающее всё? Это беспроводные пользователи? Точки доступа могут менять исходный MAC-адрес. Тебе нужно указывать входящий интерфейс в каждом из правил, потому что цепочка Forward применяется ко всему трафику, проходящему через роутер. В противном случае весь трафик с интерфейса Internet будет отбрасываться, так как исходный MAC-адрес не будет совпадать. Например: /ip firewall rule input in-interface=Internal src-mac-address=00:00:00:00:00:01 action=accept С уважением, Эндрю
     
     
     
    mortin
    Guest
    #5
    0
    30.05.2005 10:51:00
    Спасибо, Андрей, за ответ. Так, ни одно из правил по MAC-адресам не срабатывает, и весь трафик проваливается в конечное правило deny? MAC-адреса срабатывают. Я вижу это в Winbox. Правила в цепочке forward с src-mac срабатывают — есть поток/пакеты. Это беспроводные пользователи? Точки доступа могут изменять исходный MAC-адрес. Нет, это проводная LAN, нет AP. Тебе нужно указать Input Interface в каждом из твоих правил, потому что цепочка Forward применяется ко всему трафику, проходящему через роутер. Это приведет к тому, что весь трафик с интерфейса Internet будет отбрасываться, так как исходный MAC-адрес не будет совпадать. /ip firewall rule input in-interface=Internal src-mac-address=00:00:00:00:00:01 action=accept. Я протестировал это. Для одного пользователя добавил вышеуказанное правило в цепочку input — не помогло. С уважением, Мартин.
     
     
     
    mortin
    Guest
    #6
    0
    30.05.2005 11:09:00
    Думаю, я решил проблему. Правило запрета в цепочке следования нужно было настроить как "in-interface=lan" в моём случае. Раньше я ставил in-interface=all. Из-за этого и блокировалась передача.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры