Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

webproxy e firewall RB400 series

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

webproxy e firewall RB400 series

Messaggioda bellaj » lun 18 lug 2011, 11:38

Ciao a tutti,
avrei bisogno di un consiglio! praticamente vorrei creare delle regole nel webproxy (ed eventualmente nel firewall) che mi permettano di consentire qualsiasi tipo di traffico a tutti i client connessi ad un certo ap tranne alcuni (la versione dell'ap è RB433AH 5.2 mipsbe). Tutti i client hanno ip statico.Per quelli che vorrei bloccare dovrebbe bloccare tutto il traffico possibile (FTP, HTTP,ecc) e reindirizzarlo verso un web server (quindi verso un indirizzo statico con una certa porta).
Il tutto deve avvenire in modo trasparente al client, non devo impostare nessun web proxy nel browser dell'utente.

Si dovrebbe impostare anche il firewall o no? Quali sono le regole da applicare? Devo ancora decidere quali indirizzi bloccare e su quale rete agire, potete aiutarmi usando indirizzi fittizzi (come 192.168.2.1,ecc)?

grazie mille!!! :eheh:
bellaj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: lun 18 lug 2011, 11:25

Re: webproxy e firewall RB400 series

Messaggioda g.marocchio » ven 22 lug 2011, 22:24

/ip firewall add chain=dstnat action=dst-nat dst-port=80 src-address=<ipClient ( o subnet )> to-address=ip_proxy


una cosina cosi? vedi che i concetti sono quelli di iptables sotto linux.. casomai guardati qualche manuale :)

ciao!
Giuseppe Marocchio
CTO Irpinia Net-Com
Freelance (w)ISP consultant
Mikrotik Certified
http://www.giuseppe-marocchio.com
http://www.italia-network.net
http://www.networktips.info
Avatar utente
g.marocchio
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 161
Iscritto il: mer 30 mar 2011, 18:32
Località: Verona italiy

Re: webproxy e firewall RB400 series

Messaggioda bellaj » mer 27 lug 2011, 16:14

ok grazie mi hai dato una bella idea! bastava andare sotto il nat e mettere dstnat come chain, source address <rete da bloccare> protocollo tcp...come action dst-nat, to address <indirizzo server> to port <porta server>


grazie mille, funziona tutto! mi sono reso conto che mi serve solo il tcp bloccato :-) ciao ciao
bellaj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: lun 18 lug 2011, 11:25



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti