Перейти до основного контенту

Список IP-адрес Mikrotik Walled Garden: як використовувати для обмеження доступу

8 хв читання
2498 переглядів

Обмеження доступу до певних веб-сайтів є важливим завданням для адміністраторів мережі. Особливо, якщо потрібно блокувати доступ користувачів до певних сайтів або дозволяти доступ тільки до деяких ресурсів. Для вирішення цього завдання можна використовувати список IP-адрес Mikrotik Walled Garden.

Walled Garden є механізмом Mikrotik, який дозволяє адміністраторам дати обмежений доступ до ресурсів мережі, не вимагаючи аутентифікації. Список IP-адрес Walled Garden дозволяє вибирати, які IP-адреси або діапазони адрес отримають доступ до ресурсів мережі, а які будуть обмежені.

Використання списку IP-адрес Mikrotik Walled Garden може бути корисним у багатьох сценаріях. Наприклад, ви можете використовувати його, щоб дозволити певним користувачам отримувати доступ до рекламних або партнерських сайтів, блокуючи інші сайти. Також цей механізм можна використовувати для тимчасового надання доступу до ресурсу без аутентифікації, наприклад, для відображення сторінки з умовами використання Wi-Fi або надання доступу до певних ресурсів під час заходів.

Використання списку IP-адрес Mikrotik Walled Garden дозволяє адміністраторам більш гнучко керувати доступом користувачів до ресурсів мережі. Він надає можливість дозволяти доступ тільки до певних ресурсів або обмежувати доступ до деяких сайтів, підвищуючи безпеку і продуктивність мережі.

Список IP - адрес Mikrotik Walled Garden:

IP-адреси у списку Mikrotik Walled Garden можуть використовуватися для обмеження доступу до певних ресурсів або для дозволу доступу лише до певних ресурсів. Тут представлений приклад створення списку IP - адрес Mikrotik Walled Garden і його використання.

Для створення списку IP - адрес Mikrotik Walled Garden необхідно виконати наступні дії:

  1. Відкрийте веб-інтерфейс Mikrotik.
  2. Перейдіть в меню " IP "і виберіть підменю" Firewall " - "Layer7 Protocols".
  3. Натисніть кнопку "Add New" для створення нового правила.
  4. У полі "Name" введіть назву списку IP-адрес.
  5. В поле "Regexp" введіть регулярний вираз, яке визначить IP-адреси, що включаються в список. Наприклад, ^192\.168\.[0-9]+\.[0-9]+ $ для включення всіх IP-адрес з діапазону 192.168.0.0-192.168.255.255.
  6. Натисніть кнопку "OK", щоб зберегти правило.

Після створення списку IP-адрес Mikrotik Walled Garden можна його використовувати для обмеження доступу або дозволу доступу до певних ресурсів. Для цього виконайте наступні дії:

  1. Перейдіть в меню " IP "і виберіть підменю" Services " - " Web Proxy "або"Hotspot".
  2. Відкрийте вкладку "Walled Garden".
  3. Натисніть кнопку "Add New" для створення нового правила.
  4. У полі " Dst. Host " введіть адресу ресурсу, до якого потрібно обмежити або дозволити доступ.
  5. У полі "Walled Garden IP List" виберіть раніше створений список IP-адрес.
  6. Натисніть кнопку "OK", щоб зберегти правило.

Тепер Mikrotik застосовуватиме список IP-адрес Mikrotik Walled Garden під час обробки трафіку та обмежуватиме або дозволятиме доступ до певних ресурсів.

Назва списку IP-адресРегулярний вираз
Allow_Google^173\.194\.[0-9]+\.[0-9]+$
Allow_Facebook^31\.13\.[0-9]+\.[0-9]+$

У цій таблиці представлені приклади списку IP - адрес Mikrotik Walled Garden для дозволу доступу тільки до Google і Facebook. Користувачі з IP-адресами, що відповідають регулярним виразам, матимуть доступ лише до цих ресурсів.

Використання адрес для обмеження доступу

IP-адреси Mikrotik Walled Garden можуть бути використані для обмеження доступу до певних ресурсів або сайтів. Шляхом додавання IP-адрес в список Walled Garden, ви можете дозволити або заборонити доступ до певних веб-ресурсів для користувачів вашої мережі.

У список Walled Garden можна додавати IP-адреси, домени, підмережі або URL-адреси, в залежності від ваших потреб. Якщо ви, наприклад, хочете заборонити доступ до певного сайту, ви можете додати його IP-адресу або домен в список Walled Garden.

Щоб додати IP-адресу до списку Walled Garden на маршрутизаторі MikroTik, виконайте наведені нижче дії:

  1. Увійдіть в інтерфейс маршрутизатора MikroTik.
  2. Перейдіть в розділ «IP» і виберіть «Firewall».
  3. У лівій панелі керування виберіть "Walled Garden IP List".
  4. Натисніть на кнопку " » " для додавання нового IP-адреси.
  5. У полі "Адреса" введіть IP-адресу, яку потрібно додати до списку.
  6. Натисніть кнопку "OK", щоб зберегти зміни.

Після того, як Ви додали IP-адреси в список Walled Garden, ви можете використовувати його для налаштування правил в міжмережевому екрані (firewall) MikroTik. Наприклад, ви можете створити правило, яке забороняє доступ до певної IP-адреси або домену.

Використання списку IP-адрес Mikrotik Walled Garden для обмеження доступу дозволяє легко керувати тим, до яких ресурсів користувачі вашої мережі мають доступ. Ви можете додавати або видаляти адреси в будь-який час, що робить цей метод гнучким і зручним для використання.

Як використовувати список IP-адрес Mikrotik Walled Garden

IP - адреси Mikrotik Walled Garden - Це список адрес, які можна використовувати для обмеження доступу до певних ресурсів у мережі. За допомогою цього функціоналу можна дозволити або заборонити доступ до певних веб-сайтів, додатків або сервісів для певних користувачів або груп користувачів.

Для початку необхідно створити список IP-адрес Mikrotik Walled Garden. Для цього перейдіть в меню "IP" - "Firewall" і виберіть вкладку "Address Lists". Натисніть кнопку " Додати нове "та введіть назву списку (наприклад," WalledGarden") та опис (якщо потрібно).

Потім можна додати IP-адреси до створеного списку. Натисніть кнопку "Додати нове" в таблиці з IP-адресами та введіть IP-адресу та маску підмережі. Натисніть кнопку "OK", щоб зберегти зміни. Таким чином, можна додати всі необхідні IP-адреси, які будуть використовуватися для обмеження доступу.

Після створення списку IP-адрес можна використовувати його в Налаштуваннях Mikrotik для обмеження доступу до ресурсів. Наприклад, якщо ви хочете дозволити доступ лише до певних веб-сайтів, Ви можете створити правило фільтрації в меню "IP" - "Firewall" - "Filter Rules". У цьому правилі можна вказати список IP - адрес Mikrotik Walled Garden, який буде дозволений для доступу, а всі інші IP-адреси будуть блокуватися.

Також можна використовувати список IP - адрес Mikrotik Walled Garden для обмеження доступу до певних додатків або Сервісів. Наприклад, ви можете створити правило фільтрації, щоб дозволити доступ до певних портів або протоколів лише для IP-адрес зі списку Walled Garden.

Використання списку IP-адрес Mikrotik Walled Garden допоможе забезпечити додатковий рівень безпеки і контролю доступу до ресурсів в мережі. Це особливо корисно в організаціях, де потрібно обмежити доступ до певних ресурсів лише для певних користувачів або груп користувачів.

Приклади використання Mikrotik Walled Garden

Мікротик Walled Garden надає гнучкі можливості для обмеження доступу до різних ресурсів в мережі. Ось кілька прикладів використання:

  • Обмеження доступу до певних веб-сайтів: можна створити список IP-адрес або доменних імен, які будуть дозволені або заблоковані на маршрутизаторі Mikrotik. Наприклад, можна обмежити доступ до соціальних мереж або відеохостингів.
  • Надання вільного доступу до певних ресурсів: навпаки, можна створити список IP-адрес або доменних імен, які будуть вільно доступні без авторизації або обмежень швидкості. Наприклад, можна надати вільний доступ до сайту підтримки або відомої бази знань.
  • Обмеження доступу до зовнішніх ресурсів для гостей: якщо у вас є Гостьова мережа, ви можете створити список IP-адрес або доменних імен, які будуть обмежені для гостей. Це допоможе запобігти несанкціонованому доступу до конфіденційної інформації.
  • Надання безкоштовного доступу до певних сайтів: якщо ви хочете запропонувати безкоштовний доступ до деяких платних онлайн-ресурсів, ви можете створити список IP-адрес або доменних імен, які будуть доступні без оплати або з обмеженнями швидкості.

Це лише кілька прикладів використання Mikrotik Walled Garden. З його допомогою можна реалізувати різні сценарії обмеження доступу і надання вільного доступу в мережі.