❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Wifi klient nevidí Wifi tiskárnu [Vyřešeno]

Návody a problémy s konfigurací.
Mic-net
Příspěvky: 51
Registrován: 18 years ago

Wifi klient nevidí Wifi tiskárnu [Vyřešeno]

Příspěvekod Mic-net » 10 years ago

Ahoj,
dokáže někdo poradit, co jsem přehlédl?

Mám např. dva WiFi klienty (tiskárnu a notebook) oba jsou přes ping dostupný z LAN, oba WiFi klienti vidí všechna zařízení v LAN i internet a jsou viděny z LAN. WLAN je s LAN v bridge. Všichni čerpají lokální IP adresy ze společného DHCP poolu.

Nastavení Firewallu:

Kód: Vybrat vše

/ip firewall filter
add chain=input comment="Povoli vše z vnitřní sítě." in-interface=!WAN src-address=192.X.X.0/24
add chain=input comment="Povolení již navázaná spojení." connection-state=established
add chain=input comment="Povoleni OpenVPN" dst-port=1194 protocol=tcp
add action=drop chain=input comment="Vše ostatní zahoď"
/ip firewall nat
add action=masquerade chain=srcnat comment=\
    "Povolí přístup počítačům z LAN na veřejnou IP srv Merlin." dst
    dst-port=22,111,25880-25881 out-interface=WiFi_bridge protocol=tcp src-address=
add action=dst-nat chain=dstnat comment=\
    "Povolí přístup srv Eliška (z internetu) na srv Merin skrze jeho veřejnou IP."
    84.242.X.X dst-port=22 protocol=tcp src-address=89.187.X.X to-addresses=192.X.X.40
add action=dst-nat chain=dstnat comment=\
    "Na tyto porty srv Merlin smí přistupovat pouze uživatelé lokální sítě"
    84.242.X.X dst-port=22,80,443,5000-5001 protocol=tcp src-address=192.X.X.0
    192.X.X.40
add action=masquerade chain=srcnat comment="Ostatní komunikaci odmítni." out-in
    0.0.0.0


Klienti na WiFi se navzájem nevidí, což je problém, protože jeden z klientů je tiskárna, a na tu mají mít přístup všichni uživatelé sítě.
Naposledy upravil(a) Mic-net dne 31 Aug 2015 10:11, celkem upraveno 1 x.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Komunikaci mezi zařízeními na bridge můžeš omezit pouze bridge filterem a to na forwardu. Ty máš firewall pouze na inputu. Tím to nebude.

Takže máš nejspíš zapnutou izolaci wifi klientů. V mikrotiku by se to mělo dělat pomocí volby Default forward.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Teda pokud ti do toho nějak nekecá ta maškaráda, která není pochopitelná ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 10 years ago

Díky moc, já věděl že to bude nějaká blbost. Jenže ty se nejhůř hledají :-(

Neměl jsem na WLAN rozhraní zapnuté "Default Forward"...
0 x