🔌 Guide Router
Mikrotik OS

Come configuro il multiprofilo?

0min

Attraverso la creazione di regole del firewall, è possibile utilizzare più profili di navigazione (multiprofili) sulla stessa rete. In questo modo, due o più macchine connesse alla stessa rete saranno in grado di utilizzare regole di filtraggio diverse e potremo suddividere più facilmente il traffico dati. Per ulteriori informazioni su multiprofile clicca qui.

IMPORTANTE: Questa guida è utilizzabile solo in ambienti di lavoro di gruppo, cioè senza server Active Directory.

NOTA: I seguenti comandi ti consentono di creare regole per gestire cinque profili di navigazione. Tuttavia, non è obbligatorio utilizzare tutti i profili; a seconda delle tue esigenze, sarà sufficiente eliminare le parti superflue del codice.

» Quindi modifica i seguenti campi, prima di eseguire i comandi sul terminale di MikroTik: <List_IP1>: elenco degli indirizzi IP che verranno assegnati al profilo "Profilo1". <List_IP2>: elenco degli indirizzi IP che verranno assegnati al profilo "Profilo2" (se presente). <List_IP3>: elenco degli indirizzi IP che verranno assegnati al profilo "Profilo3" (se presente). <List_IP4>: elenco degli indirizzi IP che verranno assegnati al profilo "Profilo4" (se presente).

NOTA: Puoi inserire un singolo indirizzo IP o un intervallo di indirizzi IP utilizzando il simbolo "-" tra il primo e l'ultimo indirizzo IP nell'intervallo (ad esempio 192.168.1.2-192.168.1.100).

<Profile1>: nome assegnato al primo profilo. <Profile2>: nome assegnato al secondo profilo (se presente). <Profile3>: nome assegnato al terzo profilo (se presente). <Profile4>: nome assegnato al quarto profilo (se presente).

<Perfil1>: nome assegnato al primo profilo. <Perfil2>: nome assegnato al secondo profilo (se presente). <Perfil3>: nome assegnato al terzo profilo (se presente). <Perfil4>: nome assegnato al quarto profilo (se presente).

/ip firewall address-list add address= <List_IP1> list=<Profile1> add address= <List_IP2> list=<Profile2> add address= <List_IP3> list=<Profile3> add address= <List_IP4> list=<Profile4>

/ip firewall nat

# <Profile1> add action=dst-nat chain=dstnat comment=**<Profile1> dst-port=53 protocol=udp src-address-list=<Profile1> to-addresses=185.236.104.114 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile1> dst-port=53 protocol=tcp src-address-list=<Profile1> **to-addresses=185.236.104.114 to-ports=53

# <Profile2> add action=dst-nat chain=dstnat comment=**<Profile2> dst-port=53 protocol=udp src-address-list=<Profile2> to-addresses=185.236.104.124 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile2> dst-port=53 protocol=tcp src-address-list=<Profile2> **to-addresses=185.236.104.124 to-ports=53

# <Profile3> add action=dst-nat chain=dstnat comment=**<Profile3> dst-port=53 protocol=udp src-address-list=<Profile3> to-addresses=185.236.104.134 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile3> dst-port=53 protocol=tcp src-address-list=<Profile3> **to-addresses=185.236.104.134 to-ports=53

# <Profile4> add action=dst-nat chain=dstnat comment=**<Profile4> dst-port=53 protocol=udp src-address-list=<Profile4> to-addresses=185.236.104.144 to-ports=53 add action=dst-nat chain=dstnat comment=<Profile4> dst-port=53 protocol=tcp src-address-list=<Profile4> **to-addresses=185.236.104.144 to-ports=53   # Profilo Default add action=dst-nat chain=dstnat comment=Default dst-port=53 protocol=udp to-addresses=185.236.104.104 to-ports=53 add action=dst-nat chain=dstnat comment=Default dst-port=53 protocol=tcp to-addresses=185.236.104.104 to-ports=53 IMPORTANTE: Il profilo predefinito dovrebbe sempre avere una priorità inferiore rispetto alle altre regole.



Altri modi per chiedere: » Come configurare il multiprofilo su Mikrotik. » Configurazione del multiprofilo sui dispositivi Mikrotik. Come fare.