[ SaricNet @ 13.03.2009. 16:50 ] @
Pozdrav svima, interesuje me kako da blokiram internet na racunaru u mrezi a da mu samo dozvolim preko porta radio stream recimo na portu 1234 jer zeleo bih da tom lokalnom racunaru dam samo prava da moze direktno da streamuje na internet bez da se koristi web surfing ?

tek samo da napomenem da on ima forwardovan port 1234 al radio zeli da se blokira surfing odnosno po meni port 80

nadam se skorijem odgovoru...
[ Schmidt @ 13.03.2009. 18:04 ] @
Ne mozes reci "tek samo da napomenem da on ima forwardovan port 1234" i ocekivati da ce ti neko reci ispravnu konfiguraciju. Opisi sva podesavanja i kako su povezani racunari i kako izlaze na net itd. Dijelovi mikrotik konfiguracije su pozeljni ako nisi siguran da si dobro opisao svoju mrezu. Ovo sto si gore "tek napomenuo" je jako bitna stvar, a ti si je eto "tek napomenuo"...
[ Predrag Supurovic @ 13.03.2009. 21:15 ] @
U firewall forward stavi pravilo da dropuje sve TCP konekcije kojima je src IP - IP tog serveram, a dst port !1234
[ Schmidt @ 13.03.2009. 22:46 ] @
Pedja, ne mjesaj mi se u vaspitne mjere majka mu stara :)
[ SaricNet @ 14.03.2009. 08:22 ] @
Nisam neki znalac Mikrotika tako da nemojte mi zameriti, ono sto sad ja mogu da kazem da sam Mikrotik inskonfigurisao na osnovu nekoj upustva " How to configure xDSL ... " i sad ono sad radi dobro znaci svi koji su u mrezi imaju net pa i taj server gde se emituje radio stream.

adrese koje su date su od 192.168.0.0 -192.168.0.255, getway je 192.168.0.1

racunar sa radio stream ima adresu 192.168.0.250 i njemu je forwardovan port 1234 tako da izlazi na net van mreze 91.187.116...:1234 sa radio stream.

ne znam sta treba da iskopiram pa da postavim ovde al zamisao je da se samo racunaru 192.168.0.250 omoguci izlaz na net samo na port 1234 a da svi drugi portovi budu zabranjeni ?

pozdrav
[ Predrag Supurovic @ 14.03.2009. 20:24 ] @
Ja ti napisah.

Mada mi nije jasno sta znaci to da ste racunaru forvardovali port 1235 tako da on izlazi na net samo na taj port.
[ Schmidt @ 14.03.2009. 20:54 ] @
Pedja ti je vec odgovorio. Ja sam samo htio da budes detaljniji kako bi pokazao da si bar nesto procitao prije nego sto si dosao na forum, ili da si dosao na forum pa uradio pretragu, nisi nasao rjesenje pa si pitao...

Code:

/ip firewall filter
add action=accept chain=forward comment="" disabled=no protocol=tcp src-address=192.168.0.250 src-port=1234
add action=drop chain=forward comment="" disabled=no src-address=192.168.0.250

[ Predrag Supurovic @ 14.03.2009. 21:27 ] @
U stvari je dovoljno jedno pravilo:


/ip firewall filter add action=drop chain=forward protocol=tcp src-address=192.168.0.250 src-port=!1234
[ Schmidt @ 15.03.2009. 14:07 ] @
U pravu si, moja greska :)
[ SaricNet @ 15.03.2009. 22:26 ] @
Hvala na pomoci, radi !!!