❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Nastaveni dvou siti
-
- Příspěvky: 16
- Registrován: 14 years ago
Nastaveni dvou siti
mohu mit dotazek jsem zacatecnik mam mikrotik 750 a potrebuji nastavit dve nezavisle site jedna sit 192.168.1.1 a druha 192.168.2.1 ,aby byly od sebe oddelene s jednim pristupem do internetu ,dekuji moc za pomoc
0 x
-
- Příspěvky: 16
- Registrován: 14 years ago
migell píše:V firewall pravidlech jim zakážeš vzájemnou komunikaci, ale neni to tak dávno co se to tu řešilo. Tak si to zkus najít.
mohu poprosit odkaz kde se to resilo nemohu to najit diky moc
0 x
ip/firewall/filter
chain=forward action=drop protocol=tcp src-address=192.168.1.0/24
dst-address=192.168.2.0/24
chain=forward action=drop protocol=tcp src-address=192.168.2.0/24
dst-address=192.168.1.0/24
chain=forward action=drop protocol=tcp src-address=192.168.1.0/24
dst-address=192.168.2.0/24
chain=forward action=drop protocol=tcp src-address=192.168.2.0/24
dst-address=192.168.1.0/24
0 x
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
A pokud jsou obě sítě každá na jiném interface, je lepší dát do dropu přímo síťovky.
0 x
-
- Příspěvky: 16
- Registrován: 14 years ago
a mohu mit jeste dotazek kdyz bych chtel aby byl pristup od 192.168.1.2 do 192.168.1.1 a napoak z 192.168.1.1 do 192.168.2.1 byl zablokovany dekuji predem
0 x
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
jarous1977 píše:a mohu mit jeste dotazek kdyz bych chtel aby byl pristup od 192.168.1.2 do 192.168.1.1 ...
To je stejná síť (192.168.1.0/24, jak bylo řečeno výše), která tudíž není routovaná na default gateway, nýbrž přímo na rozhraní hosta. Takže řešení je zakázat komunikaci přímo na úrovni operačního systému hosta, případně L3 switche, je-li tam.
0 x