+ Responder ao Tópico



  1. #1

    Padrão Filtrar una IP para un grupo de usuarios

    Buenas tengo una consulta a lo mejor es muy basica para algunos, pero
    no se como hacerla...

    En mi red tengo un servidor de ventas y solo quiero que algunas
    maquinas de esa misma red puedan ver el mismo (a nivel IP) pero no
    quisiera que las demas maquinas puedan ver al server en cuestion

    Se que podria hacerla mediante el firewall pero no se bien como
    hacerlo, si se puede me gustaria autorizar a las IP por Mac Address...

    Si alguien me puede ayudar se lo voy agradecer.

    Saludos

  2. #2

    Padrão

    Hola amigo,
    para permitir sólo el ip x mac, usted debe registrarse en /ip arp y setar la interfaz como reply-only: /interface set ether2 arp=reply-only.

    Para el caso del servidor de ventas puede crear un cortafuegos de normas que permitan que sólo una fuente lista está registrado (address list).

  3. #3

    Padrão

    Gracias Mr. RG, por tu respuesta.

    Que pasa si yo configuro el /IP ARP la interfaz como reply-only, cuando un usuario se conecta por DHCP y no figura en la list de /IP ARP, va a obtener IP? o "le dara error de conexion limitada y nula", pregunto esto, porque solo quiero que obtengan IP las MAC que yo cargo con anticipación.

    Mediante el firewall de Mikrotik no hay forma de dirección el port 80 a una web de prohibicion de navegacion, para que los usuarios que no tienen permisos de navegacion no puedan salir a internet.

    PD: En mi version de Mikrotik no tengo instalado web-proxy

    Gracias

  4. #4

    Padrão

    Hola amigo,
    Tienes que marcar en su servidor DHCP, la opción Añadir ARP, por lo que el cliente Mac para obtener la ip, es dinámica en la tabla ARP. Usted debe utilizar el servidor de direcciones. Introduzca la ip y mac del cliente en la aba Lease.