Всем привет!
Пожалуйста, помогите настроить ограничение доступа по IP.
Стоит роутер с RouterOS v6.49.6, надо сделать следующую настройку через WebFig:
Есть хранилище NAS (файлопомойка), с IP 192.168.1.100, надо запретить любой доступ всем, кроме 2-х IP: 192.168.1.101 и 192.168.1.102, чтобы с этих, и только этих IP был любой тип доступа (FTP, через Windows и т.д.).
В подобных настройках не шарю, боюсь настроить так, что вообще потеряю какой либо доступ...
Помогите настроить ограничение по IP
-
- Сообщения: 207
- Зарегистрирован: 17 апр 2014, 10:44
-
- Сообщения: 16
- Зарегистрирован: 18 сен 2021, 23:03
А что там показывать? Там пусто...
-
- Сообщения: 207
- Зарегистрирован: 17 апр 2014, 10:44
вам надо firewall на насе непосредственно настраивать
либо убирать его в отдельную подсеть и тогда можно будет firewall на mikrotik настроить
либо убирать его в отдельную подсеть и тогда можно будет firewall на mikrotik настроить
-
- Сообщения: 16
- Зарегистрирован: 18 сен 2021, 23:03
на насе непосредственно настраивать - если бы я понимал, о чем речь...svetogor82 писал(а): ↑12 дек 2024, 13:54 вам надо firewall на насе непосредственно настраивать
либо убирать его в отдельную подсеть и тогда можно будет firewall на mikrotik настроить
Кабель сети воткнут в роутер, от него идет на неуправляемый свитч и от свича к потребителям и NAS. IP раздает Микротик.
Если мы уберем NAS в отдельную подсеть, то на 2-х компах придется использовать эту подсеть, а это не хорошо, надо чтобы подсеть одна была. Разве нельзя прописать правило, что для NAS (его IP) все закрыто, но для 2-х IP все открыто?
-
- Сообщения: 219
- Зарегистрирован: 13 окт 2018, 20:53
- Откуда: Беларусь
Вы бы для начала хотя бы основы сетей изучили... Все что в пределах одной сети (маски) - роутер никакого участия не принимает...Lemonez писал(а): ↑12 дек 2024, 17:44на насе непосредственно настраивать - если бы я понимал, о чем речь...svetogor82 писал(а): ↑12 дек 2024, 13:54 вам надо firewall на насе непосредственно настраивать
либо убирать его в отдельную подсеть и тогда можно будет firewall на mikrotik настроить
Кабель сети воткнут в роутер, от него идет на неуправляемый свитч и от свича к потребителям и NAS. IP раздает Микротик.
Если мы уберем NAS в отдельную подсеть, то на 2-х компах придется использовать эту подсеть, а это не хорошо, надо чтобы подсеть одна была. Разве нельзя прописать правило, что для NAS (его IP) все закрыто, но для 2-х IP все открыто?
RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
СКЗИ "BAS" x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
СКЗИ "BAS" x 1
-
- Модератор
- Сообщения: 3416
- Зарегистрирован: 01 окт 2012, 14:48
Уважаемый топикстартер!
Ответьте на несколько вопросов:
1. Возможно ли переключить ваш NAS в микротик в любой порт, который в микротике добавлен в бридж?
2. Какой у вас NAS. Если Synology, то в нем точно есть свой файерволл и я помогу его вам настроить, у меня много синолоджи. Помогу по шагам со скринами.
3. Какая модель микротика?
4. Зачем дома ограничивать доступ к NAS? Если вам нужна "личная" папка ограничьте доступ к ней. Сама идея NAS предполагает его максимальную доступность не только из локальной сети, но из интернета.
Ответьте на несколько вопросов:
1. Возможно ли переключить ваш NAS в микротик в любой порт, который в микротике добавлен в бридж?
2. Какой у вас NAS. Если Synology, то в нем точно есть свой файерволл и я помогу его вам настроить, у меня много синолоджи. Помогу по шагам со скринами.
3. Какая модель микротика?
4. Зачем дома ограничивать доступ к NAS? Если вам нужна "личная" папка ограничьте доступ к ней. Сама идея NAS предполагает его максимальную доступность не только из локальной сети, но из интернета.
-
- Сообщения: 16
- Зарегистрирован: 18 сен 2021, 23:03
1. Да, такая возможность естьgmx писал(а): ↑13 дек 2024, 10:47 Уважаемый топикстартер!
Ответьте на несколько вопросов:
1. Возможно ли переключить ваш NAS в микротик в любой порт, который в микротике добавлен в бридж?
2. Какой у вас NAS. Если Synology, то в нем точно есть свой файерволл и я помогу его вам настроить, у меня много синолоджи. Помогу по шагам со скринами.
3. Какая модель микротика?
4. Зачем дома ограничивать доступ к NAS? Если вам нужна "личная" папка ограничьте доступ к ней. Сама идея NAS предполагает его максимальную доступность не только из локальной сети, но из интернета.
2. NAS D-link DNS-320 (еще старого образца, который квадратный)
3. Это сложно сейчас сказать т.к. не дома. Обычный гигабитный роутер с 5 портами
4. Это NAS для работы, соответсвенно, хотелось бы ограничить доступ детей к нему (поудаляют еще что-нибудь) и предотвратить утечку данных т.е. свести к минимуму возможность к нему подключаться.
-
- Сообщения: 16
- Зарегистрирован: 18 сен 2021, 23:03
[/quote]
Вы бы для начала хотя бы основы сетей изучили... Все что в пределах одной сети (маски) - роутер никакого участия не принимает...
[/quote]
Как же не принимает участие? А DHCP сервер? Он же раздает IP. Разве фаервол не может также контролировать (ограничивать) доступ к определенным IP?
Вы бы для начала хотя бы основы сетей изучили... Все что в пределах одной сети (маски) - роутер никакого участия не принимает...
[/quote]
Как же не принимает участие? А DHCP сервер? Он же раздает IP. Разве фаервол не может также контролировать (ограничивать) доступ к определенным IP?
-
- Сообщения: 16
- Зарегистрирован: 18 сен 2021, 23:03
Здравствуйте! Пожалуйста, помогите с Микротиком...gmx писал(а): ↑13 дек 2024, 10:47 Уважаемый топикстартер!
Ответьте на несколько вопросов:
1. Возможно ли переключить ваш NAS в микротик в любой порт, который в микротике добавлен в бридж?
2. Какой у вас NAS. Если Synology, то в нем точно есть свой файерволл и я помогу его вам настроить, у меня много синолоджи. Помогу по шагам со скринами.
3. Какая модель микротика?
4. Зачем дома ограничивать доступ к NAS? Если вам нужна "личная" папка ограничьте доступ к ней. Сама идея NAS предполагает его максимальную доступность не только из локальной сети, но из интернета.
В данный момент, NAS воткнут в отдельный интерфейс (порт 4), порт 4 назначен на общий мост (чтобы был доступ)...