Posto ne znam komandu za pravljenje nove liste moras iz vinboxa da udjes u firewall/address lissts i dodas adrress listu (npr.net)
Onda unesi u nju sve ip adrese koje idu na net.
posle kucaj iz telneta filter:
/ip firewall filter add chain=forward \
out-interface=wan(ime interfejsa za net) src-address-list=!net(ime liste koju si kreirao) action=drop
ovako ces obezbediti da nista sem adresa u listi ne moze na net.
Prostim disableovanjem neke od adresa sprecavas je da ide na net.
Zatim napravi nat pravilo da svi koji ne mogu na net a pokusaju budu preusmereni na adresu na kojoj ti je web server sa obavestenjem:
/ip firewall nat add chain=dstnat in-interface=lan \
src-address-list=!net(ime liste koju si kreirao) dst-port=80\
action=dst-nat to-addresses=x.x.x.x(adressa web servera) to-ports=80(ako ti je na tom portu web server)
Napomena:
Masina sa web serverom mora obavezno biti na posebnoj lan kartici u tiku sa razlicitom ip adresom od ip adresa kartice lokalne mreze.
Ovo je uradjeno uz pomoc sitea
http://wireless.uzice.net/uput...nterneta-nekonektovanim-na-dc/ :respect: