Kezdőoldal » Számítástechnika » Internet » Mikrotik routeren hogy tudnám...

Mikrotik routeren hogy tudnám beállítani, hogy ha meg van rajta nyitva egy port, mondjuk a 80-as, akkor ha azt megosztom mondjuk 5 ismerőssel, akkor mind az 5 tudja használni, de mondjuk továbbadni ne?

Figyelt kérdés
Ha pl tovább adná valaki akkor ne működjön, csak mondjuk annak az 5 embernek az ip címéről, és ha valaki 6-ik ip-ről akar csatlakozni, akkor azt ne engedje

2022. márc. 20. 00:21
 1/9 anonim ***** válasza:
0%
IP szűréssel, de jobban jársz a MAC szűréssel
2022. márc. 20. 07:58
Hasznos számodra ez a válasz?
 2/9 anonim ***** válasza:
És Mac szűrést Interneten keresztül hogyan?
2022. márc. 20. 08:19
Hasznos számodra ez a válasz?
 3/9 anonim ***** válasza:

Itt biztos jobban tudnak segíteni:

[link]

2022. márc. 20. 09:24
Hasznos számodra ez a válasz?
 4/9 anonim ***** válasza:
Nem írta, hogy lan vagy wan
2022. márc. 20. 12:56
Hasznos számodra ez a válasz?
 5/9 anonim ***** válasza:

De portot akart nyitni és ismerőssel nem család taggal illetve tovább osztani. Titokban otthon nem lehet a párna alatt lévő macskával megosztani dolgokat és a routeren akart protot nyitni.


Szóval azért logika is kéne ha valaki nem tudja mit akar

2022. márc. 20. 13:45
Hasznos számodra ez a válasz?
 6/9 anonim ***** válasza:

Aminek érdemes utánanézni: NAT.


Egyrészt ugye a szerverről (illetve annak hálózatáról) el akarsz érni mindent - erre ott az SNAT:

/ip firewall nat add chain=srcnat src-address=10.0.0.0/24 action=masquarade out-interface=WAN

ahol:

* a 10.0.0.0/24 a helyi hálózati IP-címtartomány

* a WAN az Internetre csatlakozó interfész


Másrészt a kívülről, adott IP-címekről jövő, a router Internetre csatlakozó interfészének 80-as portjára jövő kéréseket akarod a helyi hálózaton levő szerver 80-as portjára továbbítani (portforward) - erre ott a DNAT:

/ip firewall nat add chain=dstnat action=dst-nat src-address=a.b.c.d dst-address=192.168.1.2 dst-port=80 to-addresses=10.0.0.2 to-ports=80 protocol=tcp

ahol:

* az a.b.c.d a távoli IP-cím

* a 192.168.1.2 a router Internetre csatlakozó interfészének IP-címe

* a 10.0.0.2 a helyi hálózaton levő webszerver IP-címe


Bővebben a Mikrotik leírásában:

[link]

2022. márc. 20. 14:49
Hasznos számodra ez a válasz?
 7/9 anonim ***** válasza:
#6 folytatása: de mivel az 5 ismerősöd feltehetőleg lakossági Internet-eléréssel rendelkezik, aminek dinamikusan változó IP-címe van, praktikusabb valamilyen autentikációt alkalmazni - akár a webszerveren (például Apache esetén: [link] ), akár a weboldalon (példa egy PHP-s megvalósításra: [link] ), vagy például VPN segítségével elérést biztosítani a lokális hálózatban elérhető webszerverhez (Mikrotikben elérhető többféle VPN-szerver: PPTP, L2TP, SSTP, Wireguard).
2022. márc. 20. 15:27
Hasznos számodra ez a válasz?
 8/9 anonim ***** válasza:

#5-ös: Istenem, de tudatlan vagy.

Kollégista is lehet az illető, vagy albérletis is lehet.

Amúgy meg WAN-on is lehet MAC-et szűrni, csak érteni kellene hozzá.


Ja, és "titokban otthon nem lehet a párna alatt lévő macskával megosztani dolgokat", de lehet, csak az megint más kategória

2022. márc. 20. 20:37
Hasznos számodra ez a válasz?
 9/9 anonim ***** válasza:

8: en szerencsére szeretek tanulni így meséld el hogyan tudok mac addressre szűrni mert hasznos lenne nekem is. Addig értem hogy az iptablesben van mac filter de egyszerűen nem látom a neten lévő gépek mac addresset.

Tudom, ethernet layer, de most megcsillant a remény hogy talán mégis...

2022. márc. 20. 21:11
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!