Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

impedire accessi dall'hotspot alla rete privata

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

impedire accessi dall'hotspot alla rete privata

Messaggioda redking » ven 26 giu 2015, 8:19

salve,
ho creato un hotspot tramite un router 750gl e devo dire che funziona tutto alla grande.

questo è lo schema della mia rete:
parte privata su 192.168.1.x - gateway 192.168.1.30
parte hotspot su 10.1.0.x - porta 1 (Wan) connessa alla mia rete privata - porte 2,3,4,5 adibite all'hotspot a cui sono collegati 4 access point

Il mio problema ora è quello di impedire ai client collegati all'hotspot (con ip 10.1.0.x) di poter raggiungere gli indirizzi della mia rete privata (con ip 192.168.1.x), infatti se da un client si apre il browser e si immette l'indirizzo 192.168.1.30 del router ADSL si riesce tranquillamente a raggiungere la pagina di login e questo vale anche per tutti gli altri indirizzi della mia rete. Addirittura digitando \\192.168.1.x si riesce anche ad accedere ad un pc ed alle sue risorse condivise.

si può impedire questa cosa in modo relativamente semplice (visto che non sono un espertone) magari tramite una semplice regola nel firewall?

grazie per i suggerimenti
redking
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 26 giu 2015, 8:02

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda ibm » ven 26 giu 2015, 10:25

Certo.
/ip firewall filter add action=drop chain=forward src-address=10.1.0.0/24 dst-address=192.168.1.0/24
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda redking » ven 26 giu 2015, 20:05

ibm ha scritto:Certo.
/ip firewall filter add action=drop chain=forward src-address=10.1.0.0/24 dst-address=192.168.1.0/24


grazie,
ok così non si riesce più and entrare nei PC tramite \\192.168.1.x ma le varie interfaccie web tramite il browser (router, access point, stamp. di rete ecc.) sulla rete privata sono comunque raggiungibili..
magari ci vuole qualcos'altro?
redking
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 26 giu 2015, 8:02

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda ibm » ven 26 giu 2015, 21:28

Se sono ancora accessibili ci sarà qualche regola in conflitto.
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda redking » sab 27 giu 2015, 15:09

funzionaaaa, solo che dovevo riavviare !!
grazieee
redking
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 26 giu 2015, 8:02

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda redking » sab 27 giu 2015, 17:16

azzz che badilata ..
ho ripristinato un backup ed ho riaggiunto la stringa al firewall ma mi fa uguale a ieri, non si raggiungono le risorse di rete ma le interfacce web si !!!
che brutta situazione !!
redking
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 26 giu 2015, 8:02

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda ppraz » dom 28 giu 2015, 10:20

vai su ip -> firewall -> connection
clicca sul pulsante tracking
disabilita
aspetta 5 secondi
riabilita

le connessioni persistenti decadono e vengono applicate le nuove regole
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda redking » dom 28 giu 2015, 14:48

fatto, purtroppo ho ancora accesso via web ..
redking
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 26 giu 2015, 8:02

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda ppraz » ven 3 lug 2015, 15:10

Ok allora oltre alla regola
Codice: Seleziona tutto
/ip firewall filter add action=drop chain=forward src-address=10.1.0.0/24 dst-address=192.168.1.0/24


metti anche la regola
Codice: Seleziona tutto
/ip firewall filter add action=drop chain=input src-address=10.1.0.0/24 dst-port=80
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: impedire accessi dall'hotspot alla rete privata

Messaggioda redking » sab 4 lug 2015, 7:57

dice

failure: ports can be specified if proto is tcp or udp

vuole anche il protocollo.
la stringa come diventa?
grazie
redking
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 15
Iscritto il: ven 26 giu 2015, 8:02


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti