ola blz
entao estou com problemas pois eu quero que navega só ip que eu destinar exemplo tenho 23 clientes estao com ip 192.168.2.3 até 192.168.2.30 o resto eu nao gostaria que acesse a internet ... espero respostas grato....
ola blz
entao estou com problemas pois eu quero que navega só ip que eu destinar exemplo tenho 23 clientes estao com ip 192.168.2.3 até 192.168.2.30 o resto eu nao gostaria que acesse a internet ... espero respostas grato....
Seria bom vc especificar qual seu sistema, pra gente ter idéia de como ajudar... Estou movendo seu tópico pra parte de proxy - NAT e Firewall, até aguardar sua resposta pra mim poder posicionar corretamente. Este fórum é específico para informar problemas de funcionamento do Underlinux.
ola tenho um sistema do microtik so que nao consigo deixar navegar so os ips que quero fica liberado todos e quero deixar navegar só os pis que eu destinar grato
Cara faz muito tempo que não mexo com Mikrotik mas, na área de firewall é só você criar uma regra permitindo o forwarding dos IPs que você quer que navegue (por exemplo 192.168.2.3/255.255.255.255) e depois criar uma bloquando o forwarding de todos os outros, ou seja 0.0.0.0/0.0.0.0.
fui ao firewell e num tem como vc colocar 192.168.2.3/255.255.255.0 ele ta erro entendi putz cara se tiver outra eu talvez fiz algo errado me explique de novo abraços veio ate mais
Se você quer bloquear somente um IP você tem que por /32 e não /24. Se você por /24 vai bloquear todo a faixa de IPs da rede 192.168.2.0.
Não lembrava que Mikrotik não entendia notação decimal pontuada para máscara...
Foi mal...
nao consegui cara se tiver outro regra pra me passar ou passar essa passo a passo acho que fiz certo mas .......... valeu abraços
mensagem errada acima me desculpe vou tentar a nova reghra valeu
cara fui no ip firewall filter rules e coloquei em forward fui em geral e coloquei chain forward src address 192.168.2.0/24 ele perde o 24 automática teneti colocar em dst. address 192.168.2.20/24 para bloqueiar essa faxa mas num deu certo cara num consigo bloquiar fiz algo errado obrigado pela ajuda
Cara,
funcionou ok ne? Beleza, era só a action que tava como accept, pra bloqueio tem que ser drop. Agora pra faixa de IP eu não tenho certeza se ele suporta você colocar IP_inicial-IP_final. Tipo: 192.168.200.1-192.168.200.19. Testa isso, ok? Tem uma forma mas que precisa de um certo conhecimento de sub-redes. Vou ta fazendo o cálculo e te passando as regras ok? Mas te aviso que vai ficar meio complexo, mas vou tentar te explicar.
Testa e me da um retorno ok?
Até mais...
Magnun Leno
valeu deu certo grato