Ahoj,
situace - RB493 MK v5,3, na wlan1 vytvoreny hotspot, eth. 9 mam jako WAN port, eth. 1-8 LAN (mimo HS).
WAN je pripojeny na MAN sit ISP se static IP.
Problem tkvi v tom, potrebuji zakazat pozadavky z HS na vnitrni sit ISP krome pristupu na jeho DNS.
Zkousel jsem ruzna nastaveni Firewallu, ale nedari se to, HS to nebere v potaz...
Poradite mi nekdo?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Hotspot + firewall na vnitrni sit
-
- Příspěvky: 252
- Registrován: 14 years ago
- Bydliště: erotikon7, lunární modul
- Kontaktovat uživatele:
..a mel jsi ta pravidla na fw "nahoře" ? jsou zpracovávána sekvenčně podle pořadí. Jako první mě napadá pravidlo : přidej addresslist s názevem "isp" a do něj zapiš rozsah kam se nemají dostat z hotspotu (rozsah ISP). Do forwardu na fw přidej pravidlo, kde zdrojová adresa=ip rozsah hotspotu, cílová adresa <> IP dns poskytovatele a cílový addresslist=isp s akcí drop. To by teoreticky podle mě fungovat mohlo.
0 x
diky funguje to
asi jsem puvodne spatne zadaval rozsah adres...
asi jsem puvodne spatne zadaval rozsah adres...

0 x