Entrar
Últimos assuntos
» internet lentapor brooklin_sul Qui 11 Abr - 19:17
» Como pingar pelos dois links
por bruno9988 Ter 20 Fev - 19:12
» BFW em paralelo com Mikrotik
por antoniogiga Qui 18 Jan - 1:40
» NAT MIKROTIK
por squall1808 Seg 8 Jan - 18:07
» Aumenta Lucro do provedor com Servidor de FILME - Dica como montar um " Netflix"
por bruno9988 Ter 19 Dez - 17:59
» hotspot conexao lenta
por brooklin_sul Seg 18 Dez - 1:04
» Acessar Radio e roteadores pelo Mikrotik
por antoniogiga Ter 15 Nov - 16:49
» [Resolvido]Balanceamento usando o Net Virtua ( Netcombo)
por antoniogiga Ter 15 Nov - 8:02
» whatsapp lento
por antoniogiga Ter 15 Nov - 8:00
» to de volta qual quer duvida soh chamar
por antoniogiga Ter 15 Nov - 7:58
» Firmware ApRouter em Radio - Chipset rtl8186!
por antoniogiga Dom 17 Jul - 18:02
» QoS por mac-address (ou IP amarrado) quando tenho 01 mikrotik + 05 routers
por rdnetwork Sex 4 Fev - 7:58
» Microtik - OpenVPN não conecta com 2 links 2 internet balanceados
por vagneroliveira Qui 3 Fev - 6:44
» Software gerenciamento ZTE C320
por lancecom Qui 18 Mar - 11:27
» Software Gerenciamento ZTE C320
por lancecom Seg 15 Mar - 17:21
Tópicos semelhantes
Top dos mais postadores
claudinhohw Network | ||||
morais2707 | ||||
cristiano.micros | ||||
cdanielboy | ||||
Sixagencia Networks | ||||
ZBTECK | ||||
dsdigital | ||||
BBD NET | ||||
Gerônimo | ||||
Marcelo |
Estatísticas
Temos 31896 usuários registradosO último membro registrado é Reginaldo kaczmarek
Os nossos membros postaram um total de 38285 mensagens em 5803 assuntos
Separar Redes
3 participantes
Página 1 de 1
Separar Redes
No meu cenario tenho uma RB onde esta configurada uma interface wireless com DHCP na faixa 10.0.0.0 e na mesma interface há um Virtual AP com faixa 10.0.1.0, a pergunta é:
Como faço para impedir que o ping aconteça entre essas redes?
Como faço para impedir que o ping aconteça entre essas redes?
asmsc- Baby
- Mensagens : 1
Pontos : 3
Reputação : 0
Data de inscrição : 08/02/2018
Idade : 34
Localização : Santa Catarina
Re: Separar Redes
bloqueia o icmp em filter ou bloqueia tudo que vier da rede 10.0.0.0/24 para rede 10.0.1.0/24 e virse-versa
claudinhohw Network- Senior User Admin
- Mensagens : 2842
Pontos : 3505
Reputação : 602
Data de inscrição : 28/08/2010
Idade : 39
Localização : Goiás
Script
claudinhohw Network escreveu:bloqueia o icmp em filter ou bloqueia tudo que vier da rede 10.0.0.0/24 para rede 10.0.1.0/24 e virse-versa
Boa tarde amigo, poderia postar a configuração para ajudar?
Sou novo no MK.
Vlw!!
marcelo.angeluci- Baby
- Mensagens : 7
Pontos : 11
Reputação : 0
Data de inscrição : 31/10/2017
Idade : 39
Localização : SUMARÉ
Re: Separar Redes
vc vai fazer assi:
depois repete invertido
depois repete invertido
claudinhohw Network- Senior User Admin
- Mensagens : 2842
Pontos : 3505
Reputação : 602
Data de inscrição : 28/08/2010
Idade : 39
Localização : Goiás
Re: Separar Redes
claudinhohw Network escreveu:vc vai fazer assi:
depois repete invertido
Show meu Amigo......muito obrigado!
marcelo.angeluci- Baby
- Mensagens : 7
Pontos : 11
Reputação : 0
Data de inscrição : 31/10/2017
Idade : 39
Localização : SUMARÉ
Re: Separar Redes
poste o resulta pra colocar como resolvido
claudinhohw Network- Senior User Admin
- Mensagens : 2842
Pontos : 3505
Reputação : 602
Data de inscrição : 28/08/2010
Idade : 39
Localização : Goiás
Re: Separar Redes
Fala Claudinhohw, blz?
Vou colocar o router em produção hoje e te falo se deu tudo certo.
Vou colocar o router em produção hoje e te falo se deu tudo certo.
marcelo.angeluci- Baby
- Mensagens : 7
Pontos : 11
Reputação : 0
Data de inscrição : 31/10/2017
Idade : 39
Localização : SUMARÉ
Re: Separar Redes
Boa tarde claudinhohw,
Não está bloqueando, veja como está o Firewall Filter:
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
disabled=yes in-interface-list=!LAN_OURO
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
add action=drop chain=forward dst-address=192.168.239.0/24 src-address=\
192.168.1.0/24
add action=drop chain=forward dst-address=192.168.1.0/24 src-address=\
192.168.239.0/24
Não está bloqueando, veja como está o Firewall Filter:
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
disabled=yes in-interface-list=!LAN_OURO
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
add action=drop chain=forward dst-address=192.168.239.0/24 src-address=\
192.168.1.0/24
add action=drop chain=forward dst-address=192.168.1.0/24 src-address=\
192.168.239.0/24
marcelo.angeluci- Baby
- Mensagens : 7
Pontos : 11
Reputação : 0
Data de inscrição : 31/10/2017
Idade : 39
Localização : SUMARÉ
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos
|
|