Добрый день!
Имею роутер Mikrotik RouterBOARD RB951G-2HnD. Версия ОС 6.10 (если это имеет значение).
Хочу настроить его таким образом, чтобы доступ к нему для настройки был только из проводной локальной сети, причём это касается всех способов (WinBox, SSH, WebFig, telnet...). Условно говоря, чтобы он слушал эти соединения только на портах ethernet2-5, а на интерфейсах ethernet1 (WAN) и wlan1 не слушал вовсе.
Как я заметил, по умолчанию он даёт к себе доступ вообще со всех своих интерфейсов. Я не нашёл, где это отключить.
Спасибо!
Настройка роутера только с определённых интерфейсов
-
- Сообщения: 417
- Зарегистрирован: 26 сен 2012, 16:17
- Контактная информация:
1) ip - services
2) ip - firewall
2) ip - firewall
-
- Сообщения: 3
- Зарегистрирован: 28 фев 2014, 15:54
В ip - services я был. Там можно выбрать только подсеть, с которой сервис доступен, но нельзя выбрать интерфейс, либо совсем отключить сервис. Плохо смотрел?
Про ip - firewall тоже думал. Считал, что есть способ проще. Как я понимаю, нету?
Про ip - firewall тоже думал. Считал, что есть способ проще. Как я понимаю, нету?
-
- Сообщения: 417
- Зарегистрирован: 26 сен 2012, 16:17
- Контактная информация:
Если выборка по подсетям не устраивает, то создайте правило в firewall (инпут,порт,интерфейс,дроп). Даже прям теряюсь в догадках, что тут еще можно упростить.
-
- Сообщения: 3
- Зарегистрирован: 28 фев 2014, 15:54
По подсетям не устраивает, потому как у меня вафля и проводные интерфейсы в одном бридже и в одной подсети.
Ну, не то, чтобы через firewall слишком сложно настроить... :)
Я просто надеялся на потайную галку вроде "Доступно на интерфейсах: (список интерфейсов)". Как у меня до этого было на линксисе...
Ну, не то, чтобы через firewall слишком сложно настроить... :)
Я просто надеялся на потайную галку вроде "Доступно на интерфейсах: (список интерфейсов)". Как у меня до этого было на линксисе...
- Dragon_Knight
- Сообщения: 1721
- Зарегистрирован: 26 мар 2012, 18:21
- Откуда: МО, Мытищи
- Контактная информация:
WDS, все ненужные сервисы - отключайте, всё остальные как описали выше.
Небольшой свод правил логики и ссылок:
- Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
- Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
- Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
- Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
- Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
- name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
- Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
- Мой сайт по Mikrotik: Global Zone >> MikroTik.