Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как запретить общий доступ к файлам Windows в беспроводной сети???

    Как запретить общий доступ к файлам Windows в беспроводной сети???

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как запретить общий доступ к файлам Windows в беспроводной сети???, RouterOS
     
    spavkov
    Guest
    #1
    0
    20.01.2005 15:23:00
    Привет! Есть ли способ запретить *только* общий доступ к файлам между моими пользователями? Это нужно сделать для пользователей, вошедших в сеть через точку доступа, и для тех, кто не вошел… как это можно сделать??? Может, через брандмауэр > цепочку переадресации??? Но одно условие: я НЕ хочу отключать ПЕРЕАДРЕСОВКУ ПО УМОЛЧАНИЮ… есть какие-нибудь идеи???
     
     
     
    nhalachev
    Guest
    #2
    0
    20.01.2005 15:58:00
    Да, удалите клиент для сетей Microsoft на всех пользовательских ПК… Серьёзно, вам следует отключить DEFAULT FORWARDING, если ваши пользователи находятся в одной IP-подсети.
     
     
     
    YazzY
    Guest
    #3
    0
    20.01.2005 16:54:00
    Запрети трафик NetBIOS на файрволе твоих точек доступа, отфильтровывай его наружу.
     
     
     
    UniKyrn
    Guest
    #4
    0
    20.01.2005 16:56:00
    Ну и заблокировать порты 135-139 tcp/udp в таблице перенаправления брандмауэра, что, собственно, убьёт сетевое взаимодействие между пользователями Windows.
     
     
     
    spavkov
    Guest
    #5
    0
    20.01.2005 19:54:00
    Привет! Спасибо вам за ответы, я пробовал все, что вы предлагали, но общий доступ к файлам Windows все равно работает… У меня есть точка доступа, и включен метод авторизации по адресу, поэтому пользователи могут заходить в точку доступа, но при этом они могут пропустить процедуру авторизации и свободно общаться друг с другом, потому что переадресация по умолчанию включена… Есть ли способ запретить пользователям, не вошедшим в систему, использовать общий доступ к файлам Windows, и то же самое для пользователей, вошедших в систему??? Может кто-нибудь дать более подробный ответ… Например: в каких цепочках брандмауэра мне следует разместить правила для пользователей, не вошедших в систему? И для тех, кто вошел в систему??? Пожалуйста, помогите, мне это нужно…
     
     
     
    YazzY
    Guest
    #6
    0
    20.01.2005 20:04:00
    Просто заблокируйте следующее в вашей цепочке перенаправления: netbios-ns 137/tcp # NETBIOS Name Service netbios-ns 137/udp netbios-dgm 138/tcp # NETBIOS Datagram Service netbios-dgm 138/udp netbios-ssn 139/tcp # NETBIOS session service netbios-ssn 139/udp Ещё один совет — настройте syslog-сервер и записывайте в него весь ваш трафик через файрвол, потом проанализируйте и заблокируйте нужное. И зачем, спрашивается, вам нужно включать перенаправление по умолчанию? Ваши пользователи будут злоупотреблять вашими связями и разворачивать сервисы на своих личных сетях, съедая весь ваш BW. Хотя бы настройте приоритизацию трафика.
     
     
     
    savage
    Guest
    #7
    0
    20.01.2005 20:13:00
    Тебе нужно заблокировать 445 (tcp & udp) тоже. Этот порт используется для более новой версии (расширения) NetBIOS, появившейся в XP.
     
     
     
    UniKyrn
    Guest
    #8
    0
    20.01.2005 20:17:00
    И ещё один из самых злоупотребляемых портов интернет-червями.
     
     
     
    spavkov
    Guest
    #9
    0
    20.01.2005 21:44:00
    Хм… спасибо за советы, народ… возможно, все-таки отключу стандартную пересылку… еще раз спасибо за помощь, ребята… Уважуха!
     
     
     
    gianluca
    Guest
    #10
    0
    22.01.2005 17:11:00
    Очень интересно всё это. Хотим организовать файлообменную систему (трафик будет использоваться pppoe к Mikrotik pppoe сервер-концентратору). Думаем о Direct Connect и, конечно, отключить совместный доступ к файлам. Какие есть предложения?
     
     
     
    Yuri
    Guest
    #11
    0
    26.01.2005 14:31:00
    В DHCP-сервере для Radionet нужно установить маску в 32 (255.255.255.255), но оставить параметры сети прежними. Например: / ip dhcp-server network add address=192.168.0.0/24 gateway=192.168.0.253 netmask=32. Только ПОСЛЕ этих шагов можно настраивать файрволы и шейперы. Таким образом, размер сети — 24, у клиента маска 32, и весь трафик идёт через шлюз.

    Но есть ещё одна проблема: если клиент подключается к PPTP-серверу в другой сети, весь локальный трафик пойдёт через VPN-туннель. На данный момент я не знаю, как решить эту проблему.
     
     
     
    UniKyrn
    Guest
    #12
    0
    26.01.2005 14:55:00
    Я сомневаюсь, что то, что проходит через VPN, вообще является проблемой. Цель, как я понимаю, — не пускать пользователей Windows на один и тот же AP и чтобы они не делали глупостей вроде открытия своих файловых шаров для всех остальных пользователей AP.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры