Indice   FAQ  
Iscriviti  Login
Indice Networking & Software di geolocalizzazione Reti LAN

Firewall

Argomenti basati sulle reti &........problemi a riguardo

Firewall

Messaggioda yuri1234 » mer 21 feb 2018, 17:26

Ciao ragazzi,
dovrei installare un Mikrotik a monte di un impianto.
Avrei necessità di avere due informazioni.
Fastweb mi fornisce un ip pubblico che andrò a configurare su un 951Ui con cui gestirò la mia rete LAN.
1)Ho necessità di creare una regola o più regole che blocchi tutti gli indirizzi ip pubblici tranne quello del mio ufficio e di casa mia così da poter accedere solo da queste due location.
2)Di poter creare delle regole di port forward per ciò che è sotto :
ad esempio
sull'ip 192.168.1.209(in lan) - porta interna : 80 - porta esterna : 8180 in tcp/udp

Mi dareste una mano grande.
Grazie
yuri1234
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 24
Iscritto il: mar 20 giu 2017, 17:13
Uso routerOS dalla Versione: v3.x

Re: Firewall

Messaggioda pioccd » mer 21 feb 2018, 17:47

Ciao,
potresti creare una address list in cui metti gli ip che vuoi alloware e poi agisci così:

ip firewall raw add src-address-list=!allow action=drop chain=prerouting in-interface=ether1

ovviamente ti consiglio di aggiungere in "whitelist" anche eventuali server DNS E SNTP

Per il NAT è molto semplice...

ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.209 to-ports=80 protocol=tcp in-interface=ether1 dst-port=8180
ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.209 to-ports=80 protocol=udp in-interface=ether1 dst-port=8180
pioccd
Mikrotik-User 4° Liv
Mikrotik-User 4° Liv
 
Messaggi: 217
Iscritto il: mer 25 feb 2015, 18:58
Uso routerOS dalla Versione: v6.x

Re: Firewall

Messaggioda yuri1234 » mer 21 feb 2018, 18:08

Perdona l'ignoranza non ho capito la prima parte.
yuri1234
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 24
Iscritto il: mar 20 giu 2017, 17:13
Uso routerOS dalla Versione: v3.x



Torna a Reti LAN

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti