Страница 1 из 1

Оставить один IP для входа в микротик?

Добавлено: 18 фев 2019, 20:55
Byte777
Доброго времени суток!
Как это реализовать?

Re: Оставить один IP для входа в микротик?

Добавлено: 18 фев 2019, 23:10
Chupaka

Код: Выделить всё

/ip firewall filter add chain=input protocol=tcp src-address=!192.168.123.123 action=reject
Где 192.168.123.123 - "один IP"

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 17:56
Byte777
Не фига не получилось подключаюсь с другого IP и подключается. Может что то не так. Перед этим перезагрузил роутер.

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 18:08
Sir_Prikol
Нумерация правил играет роль, об этом говорилось неоднократно

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 18:10
Byte777
Почему мне еще не понятно почему не drop а reject или это одно и тоже?
И что нужно сделать вверх поднять что ли?

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 18:43
Chupaka
Drop — втихаря "забыть" пакет. Reject — ещё и отправить об этом ICMP-уведомление отправителю.

Да, правило перетащить вверх надо.

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 19:03
Byte777
Перетащил всё равно заходит с другого IP. Может перезагрузить нужно? То есть по идее можно и DROP указывать?

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 19:09
Sir_Prikol
Вам-же сказали src-address, а у вас, судя по скриншоту, src-address list

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 19:28
Byte777
Исправил всё равно заходит с другого IP?
Что не так?

Re: Оставить один IP для входа в микротик?

Добавлено: 19 фев 2019, 19:49
Chupaka
Внимательнее надо быть: не "192.168.123.123", а "!192.168.123.123" — поставьте восклицательный знак. Вам же надо дропать всё НЕ от разрешённого адреса.