Size: a a a

2020 October 27

I

Innokentiy in MikrotikClub
держите на буржуйском
источник

UA

Udav Akа in MikrotikClub
но и тут не обошлось без хохмы -  иногда производитель указывает одно а по факту чип может больше )  резиновый стандарт - не стандарт
источник

I

Innokentiy in MikrotikClub
термины, под которыми каждый понимает что-то свое - не термины
источник

ST

Stanislav Tyusov in MikrotikClub
Это похоже  на Flow как у микротика?
источник

РГ

Руслан Г in MikrotikClub
Добрый день, коллеги.
Подскажите, пожалуйста.
Есть мак адрес устройство в локальной сети. Хочу запретить ему доступ в инет. По айпи банить смысла не вижу - умеет прописывать руками.
В бридж фильтер тоже нет возможности, так как там нет бриджа) на микротике.
В фаерволл фильтре тоже смысла нет, как понимаю? Он же на л3 работает
источник

РГ

Руслан Г in MikrotikClub
Как еще можно забанить по маку?
источник

m

makar in MikrotikClub
Руслан Г
Как еще можно забанить по маку?
Дать этому маку определнный ip на микроте
Забанить этот ip
источник

РГ

Руслан Г in MikrotikClub
makar
Дать этому маку определнный ip на микроте
Забанить этот ip
Руками другой прописать можно
источник

A

Aslan in MikrotikClub
Руслан Г
Добрый день, коллеги.
Подскажите, пожалуйста.
Есть мак адрес устройство в локальной сети. Хочу запретить ему доступ в инет. По айпи банить смысла не вижу - умеет прописывать руками.
В бридж фильтер тоже нет возможности, так как там нет бриджа) на микротике.
В фаерволл фильтре тоже смысла нет, как понимаю? Он же на л3 работает
Если у него есть админские права, никак не запретите, ибо мак-адрес он тоже, например, сможет поменять.
Рабочее решение - прокси с авторизацией, либо dot1x, но это достаточно тяжёлая артиллерия для новичка.
источник

o👹

olegon.ru 👹 in MikrotikClub
Руслан Г
Добрый день, коллеги.
Подскажите, пожалуйста.
Есть мак адрес устройство в локальной сети. Хочу запретить ему доступ в инет. По айпи банить смысла не вижу - умеет прописывать руками.
В бридж фильтер тоже нет возможности, так как там нет бриджа) на микротике.
В фаерволл фильтре тоже смысла нет, как понимаю? Он же на л3 работает
DHCP Server- Leases - Item - Block access
А чтобы не хулиганили с назначением адресов - APR - reply-only
источник

AT

Alex T in MikrotikClub
Руслан Г
Добрый день, коллеги.
Подскажите, пожалуйста.
Есть мак адрес устройство в локальной сети. Хочу запретить ему доступ в инет. По айпи банить смысла не вижу - умеет прописывать руками.
В бридж фильтер тоже нет возможности, так как там нет бриджа) на микротике.
В фаерволл фильтре тоже смысла нет, как понимаю? Он же на л3 работает
В фильтре таки есть src-mac. Но выше с lease и reply-only хороший вариант
источник

m

makar in MikrotikClub
Руслан Г
Руками другой прописать можно
у вас там 2 админа воюют между собой чтоль?
источник

РГ

Руслан Г in MikrotikClub
makar
у вас там 2 админа воюют между собой чтоль?
Да, типа того)))
источник

MG

Mr. Gluck in MikrotikClub
Кто-нить вкурсе, что в Ростове с ИСС? По-моему тут кто-то пробегал в теме
источник

A

Aslan in MikrotikClub
Руслан Г
Да, типа того)))
можно вынести его из локального бриджа и дальше рулить фаерволом )
источник

РГ

Руслан Г in MikrotikClub
Но... Каким образом? По айпи? Опять, он может изменить айпи))
источник

РГ

Руслан Г in MikrotikClub
olegon.ru 👹
DHCP Server- Leases - Item - Block access
А чтобы не хулиганили с назначением адресов - APR - reply-only
Это на бридже. Бриджа нет. Есть много вланов, которые заходят в микротик на 1м порту. На порту 2 - интернет
источник

РГ

Руслан Г in MikrotikClub
Alex T
В фильтре таки есть src-mac. Но выше с lease и reply-only хороший вариант
Вроде как получается ) блочится
источник

РГ

Руслан Г in MikrotikClub
Спасибо
источник

m

makar in MikrotikClub
Руслан Г
Вроде как получается ) блочится
тащи второго админа сюда
источник