Как ограничить доступ к инету, если компа нет в DHCP Leases? Приветствую! С Микротиками и сетями в общем я недавно столкнулся, сам что-то настраиваю в RouterOS, но многого ещё не понимаю, объясните на пальцах, пожалуйста. На роутере от Микротика хочу ограничить интернет (WAN) одному конкретному компьютеру (по MAC-адресу, видимо). Но в DHCP Leases его нет. На самом компе ip настроен вручную, и он из другой подсети. А именно: Роутер раздаёт ip вида: 192.168.88.*** На компе ip настрон так: 192.168.1.10 При этом DNS-сервер на компе задан вручную 192.168.1.1, хотя я настраивал ip роутера как 192.168.88.1, но и по первому адресу он тоже открывается.ВОПРОСЫ: 1) Как ограничить доступ к инету, если компа нет в DHCP Leases на роутере? (на случай, если я решу не менять ip на самом компе) 2) Как сделать навести порядок в сети? А то сейчас каждый может себе настроить свой ip, я его не увижу на роутере (в DHCP Leases), и он сможет бесконтрольно делать что захочет... 3) Как ограничить ip, по которому будет открываться роутер / будет работать DNS? А то тоже не порядок, что он по разным ip работает, наверное...
1) Для ограничения доступа к интернету для компьютера, который не получает IP-адрес от DHCP, вы можете использовать Firewall на маршрутизаторе MikroTik. Настройка правил для ограничения доступа может выглядеть примерно так:
Создайте новое правило в Firewall и укажите MAC-адрес компьютера, которому нужно ограничить доступ.Определите правила NAT для перенаправления трафика этого компьютера (если необходимо).
2) Для наведения порядка в сети и предотвращения возможности настройки IP-адресов вручную на компьютерах, вы можете настроить статический IP-адрес для каждого устройства на роутере MikroTik. Это позволит вам легко управлять вашей сетью и видеть все устройства, подключенные к сети.
3) Для ограничения IP-адреса, по которому будет открываться роутер и работать DNS, вам необходимо настроить правильные настройки сети и DNS-сервера на роутере. Вы можете задать фиксированный IP-адрес для роутера и также настроить DNS-сервер вручную на роутере.
Надеюсь, это поможет вам разобраться с вашими вопросами. Если у вас еще остались вопросы, не стесняйтесь задавать их.
1) Для ограничения доступа к интернету для компьютера, который не получает IP-адрес от DHCP, вы можете использовать Firewall на маршрутизаторе MikroTik. Настройка правил для ограничения доступа может выглядеть примерно так:
Создайте новое правило в Firewall и укажите MAC-адрес компьютера, которому нужно ограничить доступ.Определите правила NAT для перенаправления трафика этого компьютера (если необходимо).2) Для наведения порядка в сети и предотвращения возможности настройки IP-адресов вручную на компьютерах, вы можете настроить статический IP-адрес для каждого устройства на роутере MikroTik. Это позволит вам легко управлять вашей сетью и видеть все устройства, подключенные к сети.
3) Для ограничения IP-адреса, по которому будет открываться роутер и работать DNS, вам необходимо настроить правильные настройки сети и DNS-сервера на роутере. Вы можете задать фиксированный IP-адрес для роутера и также настроить DNS-сервер вручную на роутере.
Надеюсь, это поможет вам разобраться с вашими вопросами. Если у вас еще остались вопросы, не стесняйтесь задавать их.