Postado por Ivanildo Júnior em 1 de Julho de 2010 às 10:17am
Pessoal sei que deve ter aki no forum em algum lugar, mas como poderia fazer para que meus clientes não se enxegarem na rede, pode mandar o link do tópico também pra poder dá uma olhada.
Para adicionar comentários, você deve ser membro de MK-AUTH.
Essa mascara e invalida, acho que nem navega com ela, masss, o correto e voce ir em ip/firewall/filter e criar 3 regras, 1 bloqueando tcp da porta 135-139 2 criar = a 1 mas usando protocolo udp e 3 criar bloqueando a porta 455 usando tcp, essas nao tem erro. e na wireless do mikrotik desmarca a opcao default forward.
Não uso Wireless no Mikrotik, tem como postar as regras aí.
Vip Net do Brasil disse:
Essa mascara e invalida, acho que nem navega com ela, masss, o correto e voce ir em ip/firewall/filter e criar 3 regras, 1 bloqueando tcp da porta 135-139 2 criar = a 1 mas usando protocolo udp e 3 criar bloqueando a porta 455 usando tcp, essas nao tem erro. e na wireless do mikrotik desmarca a opcao default forward.
Não uso Wireless no Mikrotik, tem como postar as regras aí. Vip Net do Brasil disse:
Essa mascara e invalida, acho que nem navega com ela, masss, o correto e voce ir em ip/firewall/filter e criar 3 regras, 1 bloqueando tcp da porta 135-139 2 criar = a 1 mas usando protocolo udp e 3 criar bloqueando a porta 455 usando tcp, essas nao tem erro. e na wireless do mikrotik desmarca a opcao default forward.
Respostas
Ivanildo Júnior disse:
ItaNet - Internet Via Radio disse:
Vip Net do Brasil disse:
http://mk-auth.ning.com/forum/topics/block-relay-como
Pra ajudar:
/ip firewall filter
add chain=forward src-address=192.168.0.0/24 dst-address=192.168.0.0/24 \
protocol=tcp src-port=135-139 dst-port=135-139 action=drop \
comment="Bloqueio netbios" disabled=no
add chain=forward src-address=192.168.0.0/24 dst-address=192.168.0.0/24 \
protocol=udp src-port=135-139 dst-port=135-139 action=drop \
comment="Bloqueio netbios" disabled=no
tem que adaptar a sua rede, ou deixar a parte de rede em branco depois de criar a rede, e tem mais outras regras que ajudam:
Bloquear um cliente de acessar o outro:
/ ip firewall filter
add chain=forward src-address=192.168.0.0/24 dst-address=192.168.0.0/24 action=drop \
comment="bloqueia trafego entre clientes" disabled=no
Pra quem usa as aps em bridge tem essa tmb que funciona, eu uso todas:
http://under-linux.org/f212/bloqueando-netbios-no-mikrotik-bridge-1...
Ivanildo Júnior disse: