flapflapjack
@flapflapjack
Нажимательщик кнопков

Как разрешить доступ из локальной сети на веб морду Mikrotik?

Роутер RB2011.
Первые 5 интерфейсов - Gigabit, Следующие 5 - FE.
Поменял в интерфейсах WAN с первого интерфейса на 9й, так как входящие интернет PPPoE все равно меньше 100Мбит, так что пусть будет FE. 10-й интерфейс оставил под Mikrotik CAP ac, так как ему нужен PoE, а 10-й порт как раз PoE.
Первый порт добавил в список LAN.

Сам сижу с 5-го порта, который в списке LAN, но зайти на веб морду почему-то не могу. Могу зайти только по MAC-адресу через Winbox.

В настройках файрвола, если выключить правило "defconf: drop all not coming from LAN", то морда в браузере открывается.

Но ведь 1-8й порты и так в списке LAN.
Не могу понять почему. С микротами вообще никогда не работал, все делаю чисто интуитивно.

Вот скрины:

5fe9eb8f3cd08733481403.png
5fe9eb9696eba849250525.png
5fe9eb9f0b9bc542915269.png

подскажите пожалуйста, где косяк?
И еще - почему-то 5-й интерфейс в списке указан обычным шрифтом, а все остальные - шрифтом Italic. Не в этом ли дело?

Скрины, которые попросил пользователь brar:
5fea034ac9292068977967.png5fea0353b222d043184536.png
  • Вопрос задан
  • 178 просмотров
Решения вопроса 2
@brar
Первое, что бы я сделал прям сейчас, это поменял бы пароли, выложенные в первом скрине, и заменил бы сам скрин.
По самому вопросу. "Италиком" показываются интерфейсы, которые физически в дауне (не подключен кабель, например).
Раз выключение правила в файрволе разрешает затем подключаться, значит проблема в файрволе.
Сделайте скрин фильтра файрвола (/ip firewall filter)
Ответ написан
SunRiser
@SunRiser
Сбросьте настройки с параметрами "No Default Configuration", "No Backup" и сами настройте те, которые вам нужны.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы