segunda-feira, 29 de dezembro de 2008

Bloquear o Hamachi no Mikrotik

Esse cenário considerou que o servidor de internet tinha duas placas de rede onde a ether1 seria a rede Wan, ou seja, aonde chega o link de internet e a ether2 seria a Lan, ou seja, é a placa de rede que compartilha a internet para as maquinas de sua empresa. Agora estando com sua rede funcionando certinho, sem problemas, criaremos as regras para bloquear o HAMACHI na sua rede.

Primeiro passo:

Conecte-se ao servidor via Winbox, clique em IP, depois em FIREWALL e será apresentada uma janela. Agora clique na aba FILTER RULES, clique no sinal de + e será apresentada outra janela. Essa janela é chamada NEW FIREWALL RULE. No campo CHAIN clique na setinha ao lado e escolha a opção FORWARD. No campo DST. ADDRESS clique na setinha ao lado para habilitar o campo, apague o 0.0.0.0 e digite esse endereço 74.201.74.0/24. No campo PROTOCOL selecione a opção 6 (TCP). No campo DST. PORT apague o 0-65535 e coloque 443. No campo CONNECTION STATE clique na setinha ao lado para habilitar o campo e depois clique na setinha que aponta para baixo e selecione ESTABLISHED. Por fim clique na aba ACTION e clique na setinha ao lado. Selecione a opção DROP e clique em OK.

Segundo passo:

Clique em IP, depois em FIREWALL. Na aba FILTER RULES clique no sinal de + e será apresentada uma janela chamada NEW FIREWALL RULE. No campo CHAIN clique na setinha ao lado e selecione a opção FORWARD. No campo PROTOCOL selecione a opção 6 (TCP). No campo DST. PORT apague o 0-65535 e coloque 12975. No campo CONNECTION STATE clique na setinha ao lado para habilitar o campo e depois clique na setinha que está apontando pra baixo e selecione a opção ESTABLISHED. Por fim clique na aba ACTION, clique na setinha ao lado, selecione a opção DROP e clique em OK.

Com isso, é preciso esperar alguns segundos para obter o resultado esperado.

6 comentários:

  1. Muito boa essa dica!!
    Acabei de utilizar aqui e funcionou!
    Obrigado.

    ResponderExcluir
  2. Bastante interessante! Isso era um problema meu que ainda não havia conseguido resolver. Agora consegui!
    Obrigado amigão!

    ResponderExcluir
  3. Ja tinha feito outras regras de outro fóruns mas a sua foi a mais eficiente !!!!
    Parabéns.......

    Muito boa mesmo vc é o cara !!!!
    Abraços...
    David

    ResponderExcluir
  4. obrigado mt obrigado agora posso usar o hamachi avontade

    ResponderExcluir
  5. Essa opção e otima já uso a um ano e tudo ok mais os usuarios podem se aprimorar e ter outros tipos de mecanismos para bular esse bloqueio,então pergunto temos algo novo?

    ResponderExcluir
  6. se nao mudarem o bloco de ips, funciará sempre.

    ResponderExcluir