Microtik. Как заблокировать доступ к локальной сети?
Доброго времени суток. Основной роутер Mikrotik hAP lite - RB941-2nD который раздает DHCP. В сети есть устройства (незнаю кто его подключил) которое также раздает DHCP, за счет чего происходит конфликт IP адресов. Я нашел это устройство заблокировал подключения к интернету. Также мне нужно ограничить по MAC либо по IP подключения к локальной сети. Никак не смог решить этот вопрос. Как это сделать?
Этот роутер стоит на работе. Не настроенный (с включенным DHCP) wi-fi роутер подключают к общей сети (есть оборудования нуждающиеся к подключению в интернет, попросту работающий в ночную смену человек выдергивает кабель подключенный к оборудованию и подключает к своему wi-fi роутеру и так пользуется интернетом. Ловил такого умника но это не он так как предыдущий уволился.) Подключенный к этой сети wi-fi роутер нужно ограничить от локалки.
Сам нашел решение. Напишу здесь, может кому поможет. Bridge-Filters-Нажимаем плюсик в правом углу - в открывшемся окне Chain - input в In.Interface - порт по на который ставим фильтр (В моем случае ether2) - в MAC Protocol Num ставим 800(ip) переходим во вкладку Action - в Action выбираем drop. Это правило для блокировки всего трафика. Теперь будем по mac давать доступ, также нажимаем синий плюсик впаром углу в открывшимся окне вкладка General - Chain выбираем input в In.Interface выбираем по какому порту дать доступ (в моем случа ether2) далше Src.MAC Adress пишем mac клиента кому даем доступ, далше Mac protocol-Num ставим 800(ip) переходим во вкладку Action - Action выбираем accept. Все правило работает. Радуемся. . Вроде ничего не забыл. Будут вопросы напишите, отвечу.