Вход | Регистрация

Информационные технологии :: Администрирование

Как быстро отключить интернет в сети?

Как быстро отключить интернет в сети?
Я
   zenon46
 
02.10.18 - 07:48
Доброго утра всем! Подскажите как быстро закрыть доступ к интернету всем в локальной сети, кроме одной машины, используя микроток, не хочется бегать по всему офису убирая на машинах шлюз и dns?
 
 
   Garikk
 
1 - 02.10.18 - 07:51
настроить фаерволл в микротике?

>убирая на машинах шлюз и dns
(рукалицо)
   Garikk
 
2 - 02.10.18 - 07:52
дайте угадаю, сотрудники плохо работают сидят в вконтактике...плоха... а один компьютер - начальник?
   МимохожийОднако
 
3 - 02.10.18 - 07:55
Выключи роутер, включи на этой машине отдельно свисток по сотовой связи ))
   zenon46
 
4 - 02.10.18 - 07:57
(1) в офисе статика. (2) совсем не так, есть резон кое-что проверить нужно разгрузить интернет канал, для этого отключить всех.
   user-ok
 
5 - 02.10.18 - 08:00
(4) и шо шо статика? кстати, зачем?
чем это мешает файерволу?
   Йохохо
 
6 - 02.10.18 - 08:07
напиши 2 правила нат аллоу, для себя и серверов и для всех и отрубай, микротик применяет сразу
   zenon46
 
7 - 02.10.18 - 08:15
(6) в этом и прошу помочь, с правилами, микроток использую совсем недавно.
   Йохохо
 
8 - 02.10.18 - 08:27
(7) если английский знаешь там нет проблем методом тыка. Найди правило нат, скопируй, помести выше исходного и поменяй срц. За порядком правил только следи жестко
   user-ok
 
9 - 02.10.18 - 08:28
https://asp24.com.ua/blog/nastrojka-firewall-v-mikrotik-routeros/
add chain=forward src-address=192.168.0.0/24 in-interface=ether2 action=accept comment=”Access to Internet from local network”

мы разрешаем выход в интернет, для нашей локально сети. Только вместо 192.168.0.0/24 вы должны указать префикс именно вашей локальной сети. А вместо ether2, интерфейс, к которому у вас подключена локальная сеть. В случае, когда вы подключаетесь к провайдеру по протоколу PPPoE или любому другому туннельному протоколу (VPN), вместо имени физического порта, нужно указывать имя вашего подключения, например pppoe-out1.

в твоем случае добавляй не подсеть, а конкретный адрес
ну а
add chain=forward action=drop
надеюсь у тебя давно есть

не забудь на инпуте разрешить хотя бы себя
   Йохохо
 
10 - 02.10.18 - 08:36
src-address (IP address/netmask | IP address-IP address) - specifies the address range an IP packet is originated from. Note that console converts entered address/netmask value to a valid network address, i.e.:1.1.1.1/24 is converted to 1.1.1.0/24

src-address-list (name) - matches source address of a packet against user-defined address list
сделай правило с лист и помести выше 192.168.0.0/24
 
 Рекламное место пустует
   zenon46
 
11 - 02.10.18 - 09:09
А если сделать два правила?
1. add chain=forward action=accept src addres=IP машины которую пускать в инетрнет
2. add chain=forward action=drop src address=192.168.0.0/24
   Йохохо
 
12 - 02.10.18 - 09:16
(11) если не хочешь учить правила обработки микротиком правил дроп аллоу поищи вариант disable
   zenon46
 
13 - 02.10.18 - 09:21
(12) да мой вариант сработал
   user-ok
 
14 - 02.10.18 - 09:24
(13) так я в 9 прриблизительно то же писал. на исключением второго правила. оно, ИМХО, не нужно. правильней рубить все что не разрешено явно
   Йохохо
 
15 - 02.10.18 - 09:37
(14) если поставить экшен=лог или любую фигню так и будет, тс ищет себе проблем немного или планирует разобраться до конца
   Сияющий Асинхраль
 
16 - 02.10.18 - 09:50
Самый быстрый способ - перерезать провода :-)
   zmaksimuz
 
17 - 02.10.18 - 10:36
(4) Чтобы разгрузить канал, не обязательно всем отрубать интернет. Микротик из коробки предоставляется гибкие настройки по управлению шириной канала. https://www.technotrade.com.ua/Articles/how_to_limit_throughput_mikrotik.php
   Garykom
 
18 - 02.10.18 - 11:12
(0) Нанять админа
   pavig
 
19 - 02.10.18 - 11:14
Прокси уже предлагали?)
   zenon46
 
20 - 02.10.18 - 11:23
(18) уже все, все что требовалось проверили.

Список тем форума
Рекламное место пустует  Рекламное место пустует
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку "Обновить" в браузере.
Рекламное место пустует