0 Como bloquear range de ips não permitidos? Postado por Cláudio Antônio Afonso em 7 de Março de 2014 às 20:11 Uso range de ip 10.0.0.1/22 E encontrei um range de ip 192.168.0.1 Bloquiei pelo ip bindings do hotspot Será que resolve?, há outra forma? Aguardo ajudo dos amigos. Visualizações: 23 Para adicionar comentários, você deve ser membro de MK-AUTH. Join MK-AUTH ★ ★ ★ ★ ★ Votos 0 Enviar-me um email quando as pessoas responderem – Seguir
Respostas
Teria como comentar o que faz cada regra?
boa tarde a forma correta seria essa:
/interface bridge filter
add action=log chain=input comment="Block DHCP servers on 192.168.0.0/16" \
disabled=no dst-address=255.255.255.255/32 ip-protocol=udp log-prefix=\
"ALERT ROGUE DHCP (BLOCKED)" mac-protocol=ip src-address=192.168.0.0/16 \
src-port=67-68
add action=drop chain=input comment="Block DHCP servers on 192.168.0.0/16" \
disabled=no dst-address=255.255.255.255/32 ip-protocol=udp mac-protocol=\
ip src-address=192.168.0.0/16 src-port=67-68
/interface bridge settings
set use-ip-firewall=yes use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=yes
Permita o CIDR autorizado no firewall; DROP total como próxima regra.
Valeu mesmo, até o momento resolvido.
acho que serve sim amigo...