Zdravim.
Potřeboval bych ve zkratce postrčit v oblasti routování. Vím, že je to banalita ale fakt už nevím, kde bych měl co povolit/zakázat, aby to fungovalo.
Nuže situace je následující:
Zařízení - RB750GL nehraje asi roli
V prvním portu připojení k internetu - bez problému
V druhém portu domácí síť v rozsahu 192.168.5.0/24 internet běhá bez problému
Ale pak je tu třetí port kde je několik zařízení v rozsazích 192.168.2.0/24
Požadovaná funkcionalita je taková, abych se z pc na portu 2 (192.168.5.0/24) dostal na zařízení na třetím portu 192.168.2.0/24. Mám v tom rozsahu (192.168.2.0/24) třebas AP na který se nemůžu dosta z (192.168.5.0/24).
Když použiju nástroj ping v routeru tak si to APčko pingnu ale z PC prostě ne-e.
Může mi to někdo poradit co vše je potřeba nastavit aby to fungovalo ?
Neřešil bych to na fóru tohle by vyřešil i nějaký chat nebo tak ale to tu asi nefunguje.
Každopádně díky za jakoukoliv radu.
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Neroutuje
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
je to router. v mk ani nelze zakázat forwarding. Takže pokud přijde z 192.168.5.66 paket s cílovou adresou 192.168.2.55, tak ho prostě odešle správným rozhraním.
Když pingáš z routeru, je zdrojová IP 192.168.2.x (tedy toho "posledního" rozhraní na cestě).
Takže ti zbývá problém ve firewallu. Jak na MK, tak teoreticky i na tom AP.
Když pingáš z routeru, je zdrojová IP 192.168.2.x (tedy toho "posledního" rozhraní na cestě).
Takže ti zbývá problém ve firewallu. Jak na MK, tak teoreticky i na tom AP.
0 x
-
Vodny
- Příspěvky: 40
- Registrován: 16 years ago
- antispam: Ano
Tak na AP je to v pořádku to ping opětuje.
Můžeš mi prosím nahodit jak by zhruba mělo vypada to pravidlo ve firewallu? Taky jsem si myslel, že to bude frčet z fleku páč když kouknu do IP / Routes tak tam ta cesta je vidět. Nechápu proč to nejde:-(
Můžeš mi prosím nahodit jak by zhruba mělo vypada to pravidlo ve firewallu? Taky jsem si myslel, že to bude frčet z fleku páč když kouknu do IP / Routes tak tam ta cesta je vidět. Nechápu proč to nejde:-(
0 x
-
tom-tom
- Příspěvky: 1089
- Registrován: 20 years ago
a celý firewall jsi zkoušel vypnout, jestli je to opravdu firewallem? Nevím teda přesně co je v defaultu na 750ce všechno ve firewallu, ale proč by tam bylo zrovna blokování ICMP?
0 x
-
Vodny
- Příspěvky: 40
- Registrován: 16 years ago
- antispam: Ano
Blbej dotaz ale vypnutí firewallu myslíš každou záložku vypnout? nebo je tu nějaký šikovný fígl jak to vypnout celé najednou.
CTRL-A všechny položky ve FW rules disable nejde stejně:-(
CTRL-A všechny položky ve FW rules disable nejde stejně:-(
0 x
-
tom-tom
- Příspěvky: 1089
- Registrován: 20 years ago
Jo, všechno vypnout. Mělo by to jít hromadně. Leda že by ty pravidla byly vytvořené dynamicky. Ale fungoval na to takový malý "hack", že vytvoříš nové pravidlo, pak ctrl+a je označíš všechny a pak šly vypnout i ty dynamické.
0 x
-
Vodny
- Příspěvky: 40
- Registrován: 16 years ago
- antispam: Ano
Vyřešeno. Jsem jen idiot.
Děkuji ludvikovi za tip. Chyba byla v APčku nebyla v něm nastavena brána. Tudíž odpověď šla někam tu tam:-)
Prosím smazat
Děkuji ludvikovi za tip. Chyba byla v APčku nebyla v něm nastavena brána. Tudíž odpověď šla někam tu tam:-)
Prosím smazat
0 x
-
tom-tom
- Příspěvky: 1089
- Registrován: 20 years ago
na to jsem myslel, že nemáš na ap bránu a pakety se neumí vracet zpět, kromě vlastní podsítě, ale psals "Tak na AP je to v pořádku to ping opětuje. ", takže pokus vypnutí firewallu byla nenápadná snaha zkusit nenápadně a bez tvého vědomí, aniž by ses urazil, že tu bránu tam máš opravdu v pořádku 
0 x
-
Vodny
- Příspěvky: 40
- Registrován: 16 years ago
- antispam: Ano
njn moje chyba. Můžu to tady něják smaza? celý to vlákno je to k ničemu a těžko to někdo užije. Ale díky všem zůčastněným i v tyhle hodiny.
0 x
-
tom-tom
- Příspěvky: 1089
- Registrován: 20 years ago
To neřeš, jedno vlákno, žádné vlákno. Myslím, že tady v této sekci je správně, protože chybějící brána je jeden z nejčastějších problémů, když "něco nejde pingnout" 
0 x