+ Responder ao Tópico



  1. #1

    Padrão Exportar do linux para o Mikrotik

    Alguem poderia me explicar como exporto o seguinte arquivos de regras do linux para o mikrotik?

    #Cliente 1
    iptables -t filter -A FORWARD -s 192.168.1.7 -m mac --mac-source 00:0E:2E:43:14:6F -j ACCEPT
    iptables -t filter -A FORWARD -d 192.168.1.7 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp --dport 80 -m mac --mac-source 00:0E:2E:43:14:6F -s 192.168.1.7 -j REDIRECT --to 3128
    iptables -t nat -A POSTROUTING -s 192.168.1.7 -o eth0 -j MASQUERADE

    #cliente 2
    iptables -t filter -A FORWARD -s 192.168.1.14 -m mac --mac-source 00:05:9E:83B:FC -j ACCEPT
    iptables -t filter -A FORWARD -d 192.168.1.14 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp --dport 80 -m mac --mac-source 00:05:9E:83B:FC -s 192.168.1.14 -j REDIRECT --to 3128
    iptables -t nat -A POSTROUTING -s 192.168.1.14 -o eth0 -j MASQUERADE

    #cliente 3
    iptables -t filter -A FORWARD -s 192.168.1.15 -m mac --mac-source 00:E0:98:C5:A5:92 -j ACCEPT
    iptables -t filter -A FORWARD -d 192.168.1.15 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp --dport 80 -m mac --mac-source 00:E0:98:C5:A5:92 -s 192.168.1.15 -j REDIRECT --to 3128
    iptables -t nat -A POSTROUTING -s 192.168.1.15 -o eth0 -j MASQUERADE

    E o bandlimit tambem?

    obrigado.

  2. #2

    Padrão

    Amigo pra vc criar as regras de mac e ip pode utilizar a tabela arp basta acessar IP -> ARP, o controle QUEUE, e o pra fazer o nat IP -> FIREWALL vc encontra com detalhes como fazer isso aqui https://under-linux.org/wiki/index.p...gina_principal se tiver duvidas posta ai que a gente ajuda

  3. #3

    Padrão

    Bom vc cria uma regra de cada vez no Winbox, depois acesse o seu MK via SSH e exporte as regras para um file, em seguinda acesse-o via FTP e estara la as regras no formato do MK, ja migrei muitos servidores assim.