Esse cenário considerou que o servidor de internet tinha duas placas de rede onde a ether1 seria a rede Wan, ou seja, aonde chega o link de internet e a ether2 seria a Lan, ou seja, é a placa de rede que compartilha a internet para as maquinas de sua empresa. Agora estando com sua rede funcionando certinho, sem problemas, criaremos as regras para bloquear o HAMACHI na sua rede.
Primeiro passo:
Conecte-se ao servidor via Winbox, clique em IP, depois em FIREWALL e será apresentada uma janela. Agora clique na aba FILTER RULES, clique no sinal de + e será apresentada outra janela. Essa janela é chamada NEW FIREWALL RULE. No campo CHAIN clique na setinha ao lado e escolha a opção FORWARD. No campo DST. ADDRESS clique na setinha ao lado para habilitar o campo, apague o 0.0.0.0 e digite esse endereço 74.201.74.0/24. No campo PROTOCOL selecione a opção 6 (TCP). No campo DST. PORT apague o 0-65535 e coloque 443. No campo CONNECTION STATE clique na setinha ao lado para habilitar o campo e depois clique na setinha que aponta para baixo e selecione ESTABLISHED. Por fim clique na aba ACTION e clique na setinha ao lado. Selecione a opção DROP e clique em OK.
Segundo passo:
Clique em IP, depois em FIREWALL. Na aba FILTER RULES clique no sinal de + e será apresentada uma janela chamada NEW FIREWALL RULE. No campo CHAIN clique na setinha ao lado e selecione a opção FORWARD. No campo PROTOCOL selecione a opção 6 (TCP). No campo DST. PORT apague o 0-65535 e coloque 12975. No campo CONNECTION STATE clique na setinha ao lado para habilitar o campo e depois clique na setinha que está apontando pra baixo e selecione a opção ESTABLISHED. Por fim clique na aba ACTION, clique na setinha ao lado, selecione a opção DROP e clique em OK.
Com isso, é preciso esperar alguns segundos para obter o resultado esperado.
segunda-feira, 29 de dezembro de 2008
Assinar:
Postar comentários (Atom)
Muito boa essa dica!!
ResponderExcluirAcabei de utilizar aqui e funcionou!
Obrigado.
Bastante interessante! Isso era um problema meu que ainda não havia conseguido resolver. Agora consegui!
ResponderExcluirObrigado amigão!
Ja tinha feito outras regras de outro fóruns mas a sua foi a mais eficiente !!!!
ResponderExcluirParabéns.......
Muito boa mesmo vc é o cara !!!!
Abraços...
David
obrigado mt obrigado agora posso usar o hamachi avontade
ResponderExcluirEssa opção e otima já uso a um ano e tudo ok mais os usuarios podem se aprimorar e ter outros tipos de mecanismos para bular esse bloqueio,então pergunto temos algo novo?
ResponderExcluirse nao mudarem o bloco de ips, funciará sempre.
ResponderExcluir