Dobrý den mám dotaz, jak by se dalo vyřešit toto:
Mám AP Mikrotik v modu bridge AP a na něm 4 klienty, takže je mám ve vlastní síti
klienti pouzívají rozsah např IP 192.168.20.110-114 - to jsou wany na routerech klientů a má domácí sít má IP adresy 192.168.20.4-100
Router do internetu má IP 192.168.20.1 a web server 192.168.20.2
Potřebuji aby se klienti nedostali na rozsah 192.168.20.4-100 , ale dostali se na ip 192.168.20.1-2
Děkuji za pomoc
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Jak zakázat přístup z local na některé local ?
-
bach1
- Příspěvky: 14
- Registrován: 12 years ago
- midnight_man
- Příspěvky: 3680
- Registrován: 15 years ago
-
bach1
- Příspěvky: 14
- Registrován: 12 years ago
mohl by jste uvést příklad, nevím , jak na to. Děkuji
0 x
- midnight_man
- Příspěvky: 3680
- Registrován: 15 years ago
v bridge nastaveniach zapni "ip firewall"
a vo FW klasicky..
zadáš source IP....destination IP...a akciu..ak zakazat pristup = drop
a vo FW klasicky..
zadáš source IP....destination IP...a akciu..ak zakazat pristup = drop
0 x
-
bach1
- Příspěvky: 14
- Registrován: 12 years ago
v bridge mám jen filters , dá se použít toto?
0 x
- reset
- Příspěvky: 2902
- Registrován: 19 years ago
- Bydliště: intERnet
mas to dost nestastne adresovane.
A ve wifi nastaveni dej client isolation
a pocitam, ze budes mit nasku /24 , ze?
A ve wifi nastaveni dej client isolation
a pocitam, ze budes mit nasku /24 , ze?
0 x
-
bach1
- Příspěvky: 14
- Registrován: 12 years ago
takže je to funkční a dělá to co má
povolil jsem na bridgi firewall
Vytvořil jsem address-list klienti (192.168.20.110-114) a domov (192.168.20.4-100)
potřeboval jsem ještě zajistit správu těch klientů z adres domov
přidal tato 2 pravidla a je to
/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=drop chain=forward dst-address-list=domov log=yes log-prefix=Klienti src-address-list=klienti
povolil jsem na bridgi firewall
Vytvořil jsem address-list klienti (192.168.20.110-114) a domov (192.168.20.4-100)
potřeboval jsem ještě zajistit správu těch klientů z adres domov
přidal tato 2 pravidla a je to
/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=drop chain=forward dst-address-list=domov log=yes log-prefix=Klienti src-address-list=klienti
0 x