Keresés

Új hozzászólás Aktív témák

  • Egon

    nagyúr

    válasz Pupi1973 #5831 üzenetére

    Nekem Er-Lite 3 van, de gondolom hasonló.
    Firewall/NAT fül, aztán Firewall Policies. Itt létre kell hozni egy LAN_IN szabálykészletet (legalábbis nekem gyárilag csak WAN_IN és WAN_LOCAL volt, ezekkel nem tudtam beállítani a szükséges szűrést), eth1/in interface-szel (már ha az a LAN lábad), jobb oldalt Actions gomb, Edit ruleset. Itt 3 szabály kell: egyrészt allow established/related-all protocol-accept, másrészt drop invalid state-all protocol-drop, harmadrészt a konkrét időszabály. Nyilván jobb alsóban add new rule, basic fülön drop all, advanced fület én nem piszkáltam (erről később), source fülön megadod a mac adresst, time fülön pedig az időt és a napokat.
    Advanced fülön hiába állítottam mindent, a már nyitott kapcsolatokat nem szünteti meg sajnos - ha rájössz hogy miképp lehet úgy beállítani hogy ez is megtörténjen, jelezd légyszi.

    "Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

  • rekop

    Topikgazda

    LOGOUT blog

    válasz Pupi1973 #5831 üzenetére

    configure
    set firewall name LAN_IN default-action accept
    set firewall name LAN_IN rule 10 action drop
    set firewall name LAN_IN rule 10 description 'block mac address'
    set firewall name LAN_IN rule 10 log disable
    set firewall name LAN_IN rule 10 protocol all
    set firewall name LAN_IN rule 10 source mac-address AB:CD:EF:12:34:56
    set firewall name LAN_IN rule 10 time starttime 21:00:00
    set firewall name LAN_IN rule 10 time stoptime 06:00:00
    set firewall name LAN_IN rule 10 time weekdays Sun,Mon,Tue,Wed,Thu,Fri,Sat
    set interfaces switch switch0 firewall in name LAN_IN

Új hozzászólás Aktív témák