🔌 Router-Anleitungen/Integrat...
Mikrotik OS Konfiguration

So konfigurieren Sie Multiprofile auf Mikrotik

0min

Durch die Erstellung von Firewall-Regeln können mehrere Browserprofile (Multiprofile) im selben Netzwerk verwendet werden. Auf diese Weise können zwei oder mehr Maschinen, die mit demselben Netzwerk verbunden sind, unterschiedliche Filterregeln verwenden und wir können den Datenverkehr einfacher aufteilen. Weitere Informationen zu Multiprofile finden Sie hier. WICHTIG: Dieses Handbuch ist nur in Arbeitsgruppenumgebungen verwendbar, also ohne Active Directory-Server. BITTE BEACHTEN SIE: Mit den Befehlen können Sie Regeln zum Verwalten von fünf Browserprofilen erstellen. Es ist jedoch nicht zwingend erforderlich, alle Profile zu verwenden; Je nach Bedarf reicht es aus, überflüssige Teile des Codes zu löschen.

Bearbeiten Sie dann die folgenden Felder, bevor Sie die Befehle auf dem Mikrotik-Terminal ausführen: <List_IP1>: Liste der IP-Adressen, die dem Profil „Profil1“ zugewiesen werden. <List_IP2>: Liste der IP-Adressen, die dem Profil „Profil2“ zugewiesen werden (falls vorhanden). <List_IP3>: Liste der IP-Adressen, die dem Profil „Profil3“ zugewiesen werden (falls vorhanden). <List_IP4>: Liste der IP-Adressen, die dem Profil „Profil4“ zugewiesen werden (falls vorhanden). BITTE BEACHTEN SIE: Sie können eine einzelne IP oder einen Bereich von IPs eingeben, indem Sie das „-“-Symbol zwischen der ersten und letzten IP im Bereich verwenden (e.g. 192.168.1.2-192.168.1.100). <Profile1>: Name, der dem ersten Profil zugewiesen wurde. <Profile2>: Name, der dem zweiten Profil zugewiesen ist (falls vorhanden). <Profile3>: Name, der dem dritten Profil zugewiesen ist (falls vorhanden). <Profile4>: Name, der dem vierten Profil zugewiesen ist (falls vorhanden). /ip firewall address-list add address= <List_IP1> list=<Profile1> add address= <List_IP2> list=<Profile2> add address= <List_IP3> list=<Profile3> add address= <List_IP4> list=<Profile4> /ip firewall nat

<Profile1> add action=dst-nat chain=dstnat comment=<Profile1dst-port=53 protocol=udp     src-address-list=<Profile1to-addresses=185.236.104.114 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile1dst-port=53 protocol=tcp     src-address-list=<Profile1to-addresses=185.236.104.114 to-ports=53 # <Profile2> add action=dst-nat chain=dstnat comment=<Profile2dst-port=53 protocol=udp     src-address-list=<Profile2to-addresses=185.236.104.124 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile2dst-port=53 protocol=tcp     src-address-list=<Profile2to-addresses=185.236.104.124 to-ports=53 # <Profile3> add action=dst-nat chain=dstnat comment=<Profile3dst-port=53 protocol=udp     src-address-list=<Profile3to-addresses=185.236.104.134 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile3dst-port=53 protocol=tcp     src-address-list=<Profile3to-addresses=185.236.104.134 to-ports=53 # <Profile4> add action=dst-nat chain=dstnat comment=<Profile4dst-port=53 protocol=udp     src-address-list=<Profile4to-addresses=185.236.104.144 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile4dst-port=53 protocol=tcp     src-address-list=<Profile4to-addresses=185.236.104.144 to-ports=53      # Profilo Default add action=dst-nat chain=dstnat comment=Default dst-port=53 protocol=udp     to-addresses=185.236.104.104 to-ports=53 add action=dst-nat chain=dstnat comment=Default dst-port=53 protocol=tcp     to-addresses=185.236.104.104 to-ports=53

WICHTIG: Das Standardprofil sollte immer eine niedrigere Priorität haben als die anderen Regeln.

Andere Möglichkeiten zu fragen: » So konfigurieren Sie Multiprofile auf Mikrotik. » Multiprofile auf Mikrotik-Geräten konfigurieren. Wie.