Página 1 de 5 12345 ÚltimoÚltimo
+ Responder ao Tópico



  1. Queria que todos os usuario conectado no mikrotik, quando abri-se uma página do internet explorer ou firefox aparece-se uma que eu tinha colocado ... tipo eu programo no mikrotik para todas as estações abrir o site www.zone-h.org, mesmo as estações tendo pagina incial da microsoft, google e orkut, sempre que solicita-se uma nova pagina do internet explorer ela puxa-se do mikrotik zone-h.

    outra coisa queria colocar uma regra para de 00:00:00 ate as 06:00:00 todos os usuarios logado no mikrotik tenha velocidade maxima para navegação e quando chegar a 06:01:00 ele volta ao normal para 128 kbps ...

    Queria saber se tem como bloqueiar o msn por ip tipo ip 172.16.100.2 não pode acessar msn mas o ip 172.16.100.36 pode acessar ...

    Tou tendo um problema na rede todos os usuario estão se vendo como faço para que nenhum usuario veja o outro tipo 172.16.100.10, 172.16.100.16, 172.16.100.102 e 172.16.100.109 essas maquinas faz parte da mesma rede mas queria que elas não se vise e tb bloquear o comando \\172.16.100.10 quando tenta-se digitar ele volta uma mensagem dizendo processo invalido pois estou tendo problema que tem usuario mal intensionado que esta apagando arquivo ...

    fico grato por quem me ajudar ...

  2. Citação Postado originalmente por clecioe Ver Post
    Queria que todos os usuario conectado no mikrotik, quando abri-se uma página do internet explorer ou firefox aparece-se uma que eu tinha colocado ... tipo eu programo no mikrotik para todas as estações abrir o site www.zone-h.org - Home, mesmo as estações tendo pagina incial da microsoft, google e orkut, sempre que solicita-se uma nova pagina do internet explorer ela puxa-se do mikrotik zone-h.

    outra coisa queria colocar uma regra para de 00:00:00 ate as 06:00:00 todos os usuarios logado no mikrotik tenha velocidade maxima para navegação e quando chegar a 06:01:00 ele volta ao normal para 128 kbps ...

    Queria saber se tem como bloqueiar o msn por ip tipo ip 172.16.100.2 não pode acessar msn mas o ip 172.16.100.36 pode acessar ...

    Tou tendo um problema na rede todos os usuario estão se vendo como faço para que nenhum usuario veja o outro tipo 172.16.100.10, 172.16.100.16, 172.16.100.102 e 172.16.100.109 essas maquinas faz parte da mesma rede mas queria que elas não se vise e tb bloquear o comando \\172.16.100.10 quando tenta-se digitar ele volta uma mensagem dizendo processo invalido pois estou tendo problema que tem usuario mal intensionado que esta apagando arquivo ...

    fico grato por quem me ajudar ...


    Ok, vamos por partes!!!

    1 - Regras para redirecionar os clientes... Serve também para redirecionar para uma página de débitos, por exemplo. Segue abaixo:

    / ip firewall nat

    add chain=dst-nat src-address=10.0.100.8 protocol=tcp dst-port=80 \
    action=dst-nat to-addresses=200.143.129.74 to-ports=80 comment="BLOQUEIO \
    DE CLIENTE" disabled=no

    Onde 10.0.100.8 é o IP do cliente que será redirecionado. Onde 200.143.129.74 é o ip do end. que será redirecionado.

    2 - Script de banda total e agendamento de 00:00 ás 06:00 (liberação total):

    Em SYSTEM / SCRIPT, adicione um novo script.

    Name: queue_enable
    Souce: /queue simple { enable [find name=LIBERA_TUDO] }
    Policy: Marcar todos

    Crie mais um script:

    Name: queue_disable
    Souce: /queue simple { disable [find name=LIBERA_TUDO] }
    Policy: Marcar todos

    Agora crie em simple queue uma regra liberando toda a banda, como a abaixo (abaixo libera 2MB):

    / queue simple
    add name="LIBERA_TUDO" target-addresses=0.0.0.0/0 dst-address=0.0.0.0/0 \
    interface=all parent=none direction=both priority=8 \
    queue=default-small/default-small limit-at=0/0 max-limit=2000000/2000000 \
    total-queue=default-small disabled=yes

    O próximo passo é criar o agendamento. Em SYSTEM / SCHEDULER, crie um novo agendamento, conforme abaixo:

    Para habilitar a regra:

    NAME: queue_enable
    START DATE: Jan/27/2007
    START TIME: 00:00:00
    INTERVAL: 1d 00:00:00
    ON EVENT: queue_enable

    Para desabilitar a regra:

    NAME: queue_disable
    START DATE: Jan/27/2007
    START TIME: 06:00:00
    INTERVAL: 1d 00:00:00
    ON EVENT: queue_disable

    3 - Para bloquear o MSN para um cliente específico, adicione a regra abaixo:

    /ip firewall filter
    add chain=forward out-interface=Publica dst-address=207.46.0.0/16 src-address=IP_CLIENTE protocol=tcp dst-port=0-65535 action=drop comment="" disabled=no
    add chain=forward out-interface=Publica dst-address=65.54.0.0/16 src-address=IP_CLIENTE protocol=tcp dst-port=0-65535 action=drop comment="" disabled=no
    add chain=forward out-interface=Publica dst-address=64.4.0.0/16 src-address=IP_CLIENTE protocol=tcp dst-port=0-65535 action=drop comment="" disabled=no

    Caso deseje pode também bloquear o acesso a palavras a este cliente pelo web-proxy, com a regra abaixo:

    / ip web-proxy access
    add src-address=IP_CLIENTE url="hotmail.com" action=deny comment="" disabled=no
    add src-address=IP_CLIENTE url="orkut.com" action=deny comment="" disabled=no

    4 - Para você bloquear o acesso de um cliente a outro (você não especificou), caso teja utilizando rede wireless, simplesmente em wireless table, desablite a opção "forwarding" de cada cliente e também em INTERFACE, nas suas interfaces wireless, desabilite a opção "default forward" de cada uma delas...

    David Marcony



  3. vou colocar essas regras no meu mikrotik, mas ainda estou com o problema na rede das maquinas ficarem se vendo tenho um AP para jogar o sinal quando todo mundo esta online e clica nos meus locais de rede quem tem compartilhamento fica vendo os arquivos dos outros queria que não mostra-se a maquina do usuario ...

  4. No caso do AP você deve desativar a opção no menu wireless / avançado "Ativar Block Relay". Esta opção não deixa os clientes que estão ligados no AP se "enxergarem".



  5. Quanto aos clientes se enchergando .... eu utilizo clientes com mascaras final 252.........e funciona muito bem !!! ....

    e eu tbm queria fazer esse redirecionamento pra uma pagina !!!... assim como O amigo CATV explicou !!! porem eu nao tenho IP fixo !!! eu precisava colocar uma pagina !!! local !! talvez ( nao sei se tem como armazenar no proprio MK ) .... se alguem ja fez isso ajude-nos... um abrço






Tópicos Similares

  1. compartilhamento do msn por máquina
    Por genivaldoinfo no fórum Servidores de Rede
    Respostas: 3
    Último Post: 21-06-2005, 08:48
  2. Novo Visual pagina inicial underlinux
    Por MarcusMaciel no fórum UnderLinux
    Respostas: 17
    Último Post: 25-02-2005, 11:21
  3. Bloquear máquina de navegar
    Por daniel_cwb no fórum Servidores de Rede
    Respostas: 1
    Último Post: 14-02-2005, 13:13
  4. MSN - Bloquear transf de Arquivos
    Por vflaminio no fórum Servidores de Rede
    Respostas: 2
    Último Post: 07-01-2005, 17:45
  5. Página inicial
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 15-05-2003, 09:39

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L