Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как заблокировать DHCP для определенного диапазона IP-адресов?

    Как заблокировать DHCP для определенного диапазона IP-адресов?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как заблокировать DHCP для определенного диапазона IP-адресов?, RouterOS
     
    marvin
    Guest
    #1
    0
    07.07.2005 16:04:00
    Мы хотим настроить DHCP для нашей внутренней сети с диапазоном IP-адресов 192.168.50.0/24, но при этом заблокировать этот диапазон DHCP от выхода через беспроводное соединение. Настройка основного беспроводного роутера: Bridged eth1, wlan1, wlan2, wlan3, wlan4. У нас есть блок управления полосой пропускания, поэтому мы статические IP-адреса 192.168.60.0/24 назначаем нашим клиентам. Наш хот-спот использует 192.168.15.0/24 для пользователей хот-спота. Я пока ещё учусь, как работает файрвол, и думал, можно ли пометить IP-адреса 192.168.50.0/24, чтобы заблокировать UDP-порт 67, тем самым заблокировав DHCP для этого диапазона IP-адресов. Я правильно понимаю, что это должно сработать? И если да, то как настроить файрвол Mikrotik для этого?
     
     
     
    tneumann
    Guest
    #2
    0
    08.07.2005 20:34:00
    Твоя локальная сеть объединена с беспроводными сегментами? Если они не объединены, а разделены маршрутизацией, то DHCP все равно не перейдёт границы сети уровня 2. Мне кажется, ты не сможешь использовать файрвол, чтобы запретить DHCP-распределение на основе IP-адреса, который DHCP-сервер решил выдать клиенту, если ты именно это хочешь сделать? Или я тебя неверно понимаю, и тебе просто нужно запретить коммуникацию по IP на уровне 2 между 192.168.50.0/24 и твоими другими сетями? Это очень легко сделать с помощью файрвола RouterOS. –Том
     
     
     
    marvin
    Guest
    #3
    0
    10.07.2005 15:03:00
    Том, ты прав, именно это я и хочу сделать. Заблокировать связь по протоколу IP для устройств с адресом 192.168.50.x из сети. Этот конкретный IP-адрес должен взаимодействовать только с одним файловым сервером, у которого также есть свой IP-адрес 192.168.50.x, поэтому, если ты сможешь объяснить, как заблокировать это с помощью файрвола RouterOS, я буду очень благодарен. Спасибо, Марвин.
     
     
     
    tneumann
    Guest
    #4
    0
    10.07.2005 17:33:00
    Окей, допустим, беспроводной интерфейс, на котором работает ваша сеть 192.168.50.0/24, называется wlan3. Просто добавьте правило фильтра брандмауэра в цепочку пересылки, которое блокирует всё, что приходит через wlan3, чтобы оно не пересылалось через MT на сети других интерфейсов, примерно так (синтаксис RouterOS 2.9) /ip firewall filter
    add chain=forward in-interface=wlan3 action=reject reject-with=icmp-admin-prohibited Убедитесь, что вы переместили это правило в подходящее место, если у вас уже есть другие правила фильтра. Вся документация здесь: http://www.mikrotik.com/docs/ros/2.9/ip/filter Как подключен к сети сервер, который тоже находится в 192.168.50.0/24, о котором вы упоминали? Тоже по беспроводной сети? –Том
     
     
     
    marvin
    Guest
    #5
    0
    10.07.2005 19:04:00
    Спасибо. На самом деле, .50 находятся на стороне Ethernet, просто используются для предоставления доступа компьютерам клиентов, над которыми ведется работа. Так что я просто добавлю этот фильтр на сторону Ethernet. Спасибо за помощь.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры