0 / 0 / 0
Регистрация: 14.12.2019
Сообщений: 1
|
|
1 | |
Как заблокировать локальным пользователям доступ к некоторым другим локальным пользователям списками10.09.2023, 04:37. Показов 503. Ответов 3
Просьба помочь каким-то примером.
Пользуюсь свитчами микротами CRS3xx и CRS5xx Роутер RB4011 До недавнего времени вся сеть сидела на каждом свитче в общем бридже с патчами между ними Все видели всех Но появилась необходимость сделать так чтобы никто из пользователей не видел никого, но при этом видел инет И чтобы НЕКОТОРЫЕ пользователи могли работать друг с другом. Думал что смогу режить проблему с помощью firewall raw, на одном из свитчей сделал сброс и quickset наплодил бриджей с адресацией у каждого своей, создалв firewall списки с помощью raw разрешил что-то с помощью raw запретил все (отдельным списком) А потом обнаружил что RAW работает только для всех или ни для кого И идея списков доступов под каждого абонента начала умирать.) Помогите, пожалуйста решением, или хоть уверенно подтолкните
0
|
10.09.2023, 04:37 | |
Ответы с готовыми решениями:
3
Как подключить базу всем локальным пользователям? Windows ХР раздача прав локальным пользователям Как некоторым пользователям в локальной сети ограничить доступ к определенной папке? Доступ через anyconnect только некоторым пользователям Найти максимальный из элементов массива, не являющихся ни локальным минимумом, ни локальным максимумом |
388 / 165 / 29
Регистрация: 24.10.2013
Сообщений: 985
|
|
11.09.2023, 07:53 | 2 |
Могу предположить, что Вам надо смотреть в сторону VLANов.
Если я прав, думаю более опытные участники подскажут как это правильно настроить, поскольку в VLANах, я сам как-то не особо.
0
|
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
|
|
14.09.2023, 09:17 | 3 |
только если все клиенты подключены именно к свитчу напрямую. Если после свитчей микротов будут стоять тупые свитчи, то работать запрет не будет.
Не понимаю - а зачем RAW? Что мешает отключить на портах HW и с помощью встроенного firewall на бридже разрулить прохождение трафика между портами?
0
|
vita et mortuus
1800 / 700 / 152
Регистрация: 10.06.2009
Сообщений: 2,741
|
|
14.09.2023, 10:16 | 4 |
Кстати такую задачу можно решить ещё проще:
Код
/interface bridge filter add action=drop chain=forward /interface bridge settings set use-ip-firewall=yes
1
|
14.09.2023, 10:16 | |
14.09.2023, 10:16 | |
Помогаю со студенческими работами здесь
4
Найти максимальный из элементов массива, не является ни локальным минимумом, ни локальным максимумом Найти максимальный элемент массива, не являющихся ни локальным минимумом, ни локальным максимумом Найти максимальный из элементов массива, не являющийся ни локальным минимумом, ни локальным максимумом Массив. Найти максимальный из элементов, не являющихся ни локальным минимум, ни локальным максимумом Найти максимальный элемент, не являющихся ни локальным максимумом, ни локальным минимумом Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |