❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Hotspot + firewall na vnitrni sit

Návody a problémy s konfigurací.
TomasN
Příspěvky: 2
Registrován: 13 years ago

Hotspot + firewall na vnitrni sit

Příspěvekod TomasN » 13 years ago

Ahoj,
situace - RB493 MK v5,3, na wlan1 vytvoreny hotspot, eth. 9 mam jako WAN port, eth. 1-8 LAN (mimo HS).
WAN je pripojeny na MAN sit ISP se static IP.
Problem tkvi v tom, potrebuji zakazat pozadavky z HS na vnitrni sit ISP krome pristupu na jeho DNS.
Zkousel jsem ruzna nastaveni Firewallu, ale nedari se to, HS to nebere v potaz...

Poradite mi nekdo?
0 x

patrik_
Příspěvky: 252
Registrován: 14 years ago
Bydliště: erotikon7, lunární modul
Kontaktovat uživatele:

Příspěvekod patrik_ » 13 years ago

..a mel jsi ta pravidla na fw "nahoře" ? jsou zpracovávána sekvenčně podle pořadí. Jako první mě napadá pravidlo : přidej addresslist s názevem "isp" a do něj zapiš rozsah kam se nemají dostat z hotspotu (rozsah ISP). Do forwardu na fw přidej pravidlo, kde zdrojová adresa=ip rozsah hotspotu, cílová adresa <> IP dns poskytovatele a cílový addresslist=isp s akcí drop. To by teoreticky podle mě fungovat mohlo.
0 x

TomasN
Příspěvky: 2
Registrován: 13 years ago

Příspěvekod TomasN » 13 years ago

diky funguje to
asi jsem puvodne spatne zadaval rozsah adres... :oops:
0 x

patrik_
Příspěvky: 252
Registrován: 14 years ago
Bydliště: erotikon7, lunární modul
Kontaktovat uživatele:

Příspěvekod patrik_ » 13 years ago

za málo.. gratulace :-)
0 x