Меню
Контакты
107023, Москва, пл. Журавлёва, 10с3, подъезд 31, офис 309
Пн-Пт: с 9-00 до 17-00   Сб-вс: выходной
Интернет-магазин
сетевого оборудования
Москва +7 (495) 103-41-03 +7 (915) 420-28-94
107023, Москва, пл. Журавлёва, 10с3, подъезд 31, офис 309
Пн-Пт: с 9-00 до 17-00   Сб-вс: выходной
Заказать звонок

Перенаправляем пользователя при отрицательном балансе на веб-страницу с сообщением о состоянии его баланса. Часть вторая (2/2)

 29 Июнь 2011    MikroTik, Практика и программирование MikroTik

 

 

 Mikrotik Routerboard cписок правил NAT

Рис.1. Mikrotik Routerboard cписок правил NAT.

 

От правил NAT перейдем к  Firewall.

 

 Mikrotik Routerboard правило для адреса назначения

Рис.2. Mikrotik Routerboard, правило для адреса назначения.

 

Создаем правило, которое будет разрешать прохождение трафика к IP-адресу 192.168.5.1:

Chain: forward

Dst.Address: 192.168.5.1

 

 Mikrotik Routerboard Action

Рис.3.  Mikrotik Routerboard Action.

 

На вкладке Action:

Action: accept.

 

 Mikrotik Routerboard запрещающее правило

Рис.4.  Mikrotik Routerboard, запрещающее правило.

 

Создадим запрещающее правило:

Chain: forward.

 

 Mikrotik Routerboard Firewall Advanced

Рис.5.  Mikrotik Routerboard Firewall Advanced.

 

На вкладке Advanced указываем адрес-лист, для которого будет применяться правило.

Src. Address List: droping.

 

 Mikrotik Routerboard Firewall Action

Рис.6.  Mikrotik Routerboard Firewall Action.

 

Вкладка Action:

Action: drop.

 

 Mikrotik Routerboard список правил Firewall

Рис.7.  Mikrotik Routerboard, список правил Firewall.

 

 Mikrotik Routerboard перенаправление пользователей

Рис.8.  Mikrotik Routerboard перенаправление пользователей.

 

Теперь весь трафик заблокирован для IP-адресов, которые относятся к Address_list “droping”, кроме трафика идущего на IP-адрес 192.168.5.1. И когда пользователь захочет посетить какой-либо сайт, правило dst-nat будет перенаправлять его на внутренний сервер.

  

Евгений Рудченко специально для ASP24.