[ CWireless @ 28.12.2012. 18:00 ] @
Novi sam na ovom forumu, ima mnogo toga zanimljivog i korisnog. Imam jedan problem:
Posjedujem malo racunarsku wireless mrezu i imam sledeci zahtjev.
Kada se neko zakaci na wireless DHCP server mu daje IP adresu koja se mijenja dok ja ne zakacim da bude staticna (make static) i onda prema IP adresu pustam internet.
E sada zeleo bih da kada se neko zakaci na wireless da ga rediktuje na odredjenu IP (IP bi bila najvjerovatnije u mrezi) na tom sajtu bi bilo nesto kao "Obratite se administrator na mail,telefon ili slicno", tj da ne moze nista otvoriti...
A kada "tu" njegovu ip postavim staticnom i pustim masqarad na tu ip da mu vise ne izbacuje tu stranicu, odnosne ne rediktuje na taj server.
Naravno, trenutno imam nekoliko ljudi zakacenih na taj AP on koriste internet i njima ne treba da izbacuje to.
[ Grof Alexandar @ 28.12.2012. 20:36 ] @
ip/firewall/nat

chain=dstnat src-address=xxx.xxx.xxx.xxx protocol=tcp action=dst-nat to-addresses=yyy.yyy.yyy.yyy to-ports=80

xxx.xxx.xxx.xxx adresa koju hoces da redirektujes
yyy.yyy.yyy.yyy. adresa recimo web servera na koju hoces da redirektujes korisnika

ovo ima manu posto ce propustiti torent. ali onda stavis ovo

ip/firewall/filter rules

chain=forward src-address=xxx.xxx.xxx.xxx protocol=tcp action=drop

i resen problem
[ CWireless @ 29.12.2012. 00:25 ] @
Hvala na brzom odgovoru.
E sada ima tu drugi problem. Da li mogu negdje napraviti listu "ne zauzetih" IPova kojima ce to prikazivati da ne moram kucati 50 pravila jer 50 IPova nije zauzeto?
Ili ako nista vjerovatno se moze dodati u address-list 50 tih IPova ali pod istim imenom i jedno pravilo za sve vazi?
Ako stavim pool od DHCPa onda ce svima to prikazivati i kojima treba i kojima ne treba (tj. onima koji imaju staticku ip)?
Da li se mogu odvojiti korisnici u nekom pravilu sa statickom ip?

U ovom drugom pravilu ip/firewall/filter rules zar ne bi bilo logicnije da pod protocol ide protocol=[!]tcp ?
Ako je protocol=tcp onda odbacuje sve TCP protokole pa cak i od servera prema kom se rediktuje?
https ne otvara nista to je ok?



[Ovu poruku je menjao CWireless dana 29.12.2012. u 02:29 GMT+1]
[ Grof Alexandar @ 29.12.2012. 02:01 ] @
ups na drugom pravilu je greska treba da bude UDP :)

a za ovo da li moze neka lista da se napravi ne zauzetih adresa, verovatno moze ali to nisam radio. Mozda ce se neko javiti ko ima ideju za to ili neku drugu :)
[ Predrag Supurovic @ 29.12.2012. 06:14 ] @
Staticne IP odredi tako da mogu da se prikazu posebnom mreznom maskom.
[ CWireless @ 29.12.2012. 12:43 ] @
Kako to da uradim? Ima li neko upustvo ili slicno?
poz
[ Aleksandar Đokić @ 29.12.2012. 16:04 ] @
Podelom opsega na manje mreze, subnettingom?
[ anon115774 @ 29.12.2012. 17:01 ] @
Novi forum? "Mikrotik za pocetnike"?