Oi pessoal,
E possível configura o acesso pelo winbox e ssh por meio do mac address?, por exemplo so permitir que o mac 00:00:00:00:00:00 acesse o mk, pois quero evitar que funcionários meus mexa nas configurações do mk de casa.
Grato,
Oi pessoal,
E possível configura o acesso pelo winbox e ssh por meio do mac address?, por exemplo so permitir que o mac 00:00:00:00:00:00 acesse o mk, pois quero evitar que funcionários meus mexa nas configurações do mk de casa.
Grato,
Amigo..
Ainda não utitizei esse procedimento, mais seria mais ou menos assim, vai em ip firewall add. Chain input protocol tcp, dst port 8291, advanced coloca o mac address depois em action vc coloca accept. Você liberou aquele mac para conectar na porta de seu mk no caso o winbox, repete essas regras quantas vezes for preciso. depois vc vai ip firewall add Chain input protocol tcp, dst port 8291, depois em action vc coloca DROP Fazendo isso vc vai estar negando conexões ao seu mk a não ser aquelas q vc liberou.
Nunca usei assim testa ai e qualquer coisa nos fale
Precisando estamos ai,
pessoal mesmo usando as regras de drop forward na wireless e usando clientes com mascara 30 tem qu bloquear estar portas? 135 139 445?
eu fiz exatamente isso mas o determinado mac continuou navegando.
Se nao for pedir demais tem como você me passar os passos para essa regra.
as regras do firewall são lidas em sequência...até que uma permita e/ou bloqueie
/ip firewall filter add=forward src-address=x.x.x.x action=drop
/ip firewall filter add=forward src-address=x.x.x.x action=accept
quando o ip x.x.x.x tenta navegar...qdo ele ler a primeira regra liberando o acesso ele para a leitura e libero o mac pra navegar sem ao menos sequer ler a segunda...
então vc tem de colocar a regra antes de alguma liberando...
so clicar e move-la para cima pelo winbox...