Привет, ребята! Вопрос: как правильно реализовать клиентскую изоляцию (предотвратить сетевые общие папки на клиентских машинах Windows) на порте Ethernet LAN? Я знаю, что для беспроводной сети (WLAN) можно использовать функцию по умолчанию - "default forwarding". Я пробовал заблокировать исходящий порт 137-139 в правиле переадресации брандмауэра, но это блокирует только трафик от клиента к клиенту (10.5.50.3:137 → 10.5.50.4:137), NetBios, но позволяет проходить широковещательному трафику (10.5.50.255:137). Думаю, чтобы эффективно заблокировать трафик NetBios Windows (Сетевая среда), нужно предотвратить передачу широковещательного трафика на портах 137-139, но правила брандмауэра их даже не видят (трафик виден при захвате пакетов - 10.5.50.3:137 → 10.5.50.255:137, но нет записи в журнале о заблокированном трафике). Правило переадресации брандмауэра: src=0.0.0.0/0:137-139 dst=0.0.0.0/0 prot=udp action=drop log. Нужна помощь, пока я не получил еще больше жалоб от моих клиентов! Роберт С.
Как организовать клиентскую изоляцию в локальной сети (через порт Ethernet)?
Как организовать клиентскую изоляцию в локальной сети (через порт Ethernet)?, RouterOS
|
13.10.2005 01:13:00
|
|
|
|
|
|
13.10.2005 08:39:00
"Hellbound", интересная штука, но для меня слишком замороченная. Почитаю ещё, попробую разобраться, как это сделать на MT. Подкиньте ещё советов, пожалуйста. Роберт С.
|
|
|
|
|
|
13.10.2005 09:11:00
Невозможно. Пользователи подключаются друг к другу через хаб. Они не проходят через роутер Mikrotik.
|
|
|
|
|
Читают тему
