So konfigurieren Sie Multiprofile auf Mikrotik
Durch die Erstellung von Firewall-Regeln können mehrere Browserprofile (Multiprofile) im selben Netzwerk verwendet werden. Auf diese Weise können zwei oder mehr Maschinen, die mit demselben Netzwerk verbunden sind, unterschiedliche Filterregeln verwenden und wir können den Datenverkehr einfacher aufteilen. Weitere Informationen zu Multiprofile finden Sie hier. WICHTIG: Dieses Handbuch ist nur in Arbeitsgruppenumgebungen verwendbar, also ohne Active Directory-Server. BITTE BEACHTEN SIE: Mit den Befehlen können Sie Regeln zum Verwalten von fünf Browserprofilen erstellen. Es ist jedoch nicht zwingend erforderlich, alle Profile zu verwenden; Je nach Bedarf reicht es aus, überflüssige Teile des Codes zu löschen.
Bearbeiten Sie dann die folgenden Felder, bevor Sie die Befehle auf dem Mikrotik-Terminal ausführen: <List_IP1>: Liste der IP-Adressen, die dem Profil „Profil1“ zugewiesen werden. <List_IP2>: Liste der IP-Adressen, die dem Profil „Profil2“ zugewiesen werden (falls vorhanden). <List_IP3>: Liste der IP-Adressen, die dem Profil „Profil3“ zugewiesen werden (falls vorhanden). <List_IP4>: Liste der IP-Adressen, die dem Profil „Profil4“ zugewiesen werden (falls vorhanden). BITTE BEACHTEN SIE: Sie können eine einzelne IP oder einen Bereich von IPs eingeben, indem Sie das „-“-Symbol zwischen der ersten und letzten IP im Bereich verwenden (e.g. 192.168.1.2-192.168.1.100). <Profile1>: Name, der dem ersten Profil zugewiesen wurde. <Profile2>: Name, der dem zweiten Profil zugewiesen ist (falls vorhanden). <Profile3>: Name, der dem dritten Profil zugewiesen ist (falls vorhanden). <Profile4>: Name, der dem vierten Profil zugewiesen ist (falls vorhanden). /ip firewall address-list add address= <List_IP1> list=<Profile1> add address= <List_IP2> list=<Profile2> add address= <List_IP3> list=<Profile3> add address= <List_IP4> list=<Profile4> /ip firewall nat
# <Profile1> add action=dst-nat chain=dstnat comment=<Profile1> dst-port=53 protocol=udp src-address-list=<Profile1> to-addresses=185.236.104.114 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile1> dst-port=53 protocol=tcp src-address-list=<Profile1> to-addresses=185.236.104.114 to-ports=53 # <Profile2> add action=dst-nat chain=dstnat comment=<Profile2> dst-port=53 protocol=udp src-address-list=<Profile2> to-addresses=185.236.104.124 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile2> dst-port=53 protocol=tcp src-address-list=<Profile2> to-addresses=185.236.104.124 to-ports=53 # <Profile3> add action=dst-nat chain=dstnat comment=<Profile3> dst-port=53 protocol=udp src-address-list=<Profile3> to-addresses=185.236.104.134 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile3> dst-port=53 protocol=tcp src-address-list=<Profile3> to-addresses=185.236.104.134 to-ports=53 # <Profile4> add action=dst-nat chain=dstnat comment=<Profile4> dst-port=53 protocol=udp src-address-list=<Profile4> to-addresses=185.236.104.144 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile4> dst-port=53 protocol=tcp src-address-list=<Profile4> to-addresses=185.236.104.144 to-ports=53 # Profilo Default add action=dst-nat chain=dstnat comment=Default dst-port=53 protocol=udp to-addresses=185.236.104.104 to-ports=53 add action=dst-nat chain=dstnat comment=Default dst-port=53 protocol=tcp to-addresses=185.236.104.104 to-ports=53
WICHTIG: Das Standardprofil sollte immer eine niedrigere Priorität haben als die anderen Regeln.
Andere Möglichkeiten zu fragen: » So konfigurieren Sie Multiprofile auf Mikrotik. » Multiprofile auf Mikrotik-Geräten konfigurieren. Wie.