❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Dve ruzne site na MK

Návody a problémy s konfigurací.
mewriksh
Příspěvky: 191
Registrován: 17 years ago

Dve ruzne site na MK

Příspěvekod mewriksh » 15 years ago

Mam dotaz, snad to popisu spravne. Na MK mam dva rozsahy, jeden je 192.168.10.0/24 a druhy je 192.168.20.0/24. Ten prvni rozsah mam na lokalni firemni veci a ten druhy je pro klienty jako free pristup. Potreboval bych udelat to aby se ten druhy rosah nemohl dostat na rozsah prvni a samozrejme aby se nemohl dostat do MK. Proste jen aby druhy rosah mel moznost jit jen do Internetu a nikam jinam. Mam ve firewalu udelanou maskaradu. Prosi poradite jak to udelat??? Dekuji moc
0 x

Olda123
Příspěvky: 177
Registrován: 17 years ago

Příspěvekod Olda123 » 15 years ago

mas to na jednom rozhrani nebo na dvou ? pokud na jednom tak je to opravdu hodne nezabezpeceny a v podstate se od zachytavani dat z neverejneho rozsahu neda zabranit . jinak firewall a zakazat komunikaci mezi dvema rozhranima prpadne primo subnety . nic sloziteho
0 x

mewriksh
Příspěvky: 191
Registrován: 17 years ago

Příspěvekod mewriksh » 15 years ago

Jeden rozsah je na ETH2 a druhy na ETH3. Potreboval bych to zakazat. Dik za rady...
0 x

mewriksh
Příspěvky: 191
Registrován: 17 years ago

Příspěvekod mewriksh » 15 years ago

Prosim, muze mi nekdo poradit jak to udelat aby z jednoho rozsahu mohly jen ven do netu a nikam jinam po siti??? Dekuji moc za informace...
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

no tak defakto dropni data mezi ethernety, prostě filtr, drop, in iface a out iface vyplníš. To by mělo stačit.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

mewriksh
Příspěvky: 191
Registrován: 17 years ago

Příspěvekod mewriksh » 15 years ago

Dik moc za rady uz to bezi. Jen pro informaci jsem to udelal takto:
add action=drop chain=forward comment="" disabled=no dst-address=192.168.0.0/24 src-address=172.30.255.0/24
To znamena ze rozsah 172.30.255.0/24 nevidi do rozsahu 192.168.0.0/24.
Dik za nakopnuti....:-)
0 x