❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

izolacia klientov nefunguje

Návody a problémy s konfigurací.
cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

izolacia klientov nefunguje

Příspěvekod cin » 18 years ago

Zdravim mam taky mensi problem mam MT 532A v bridge mam 1 ethernet a 2 karty ktore vysielaju na 2,4 GHz. Ked na kartach vypnem default forward tak aj tak viem zakaznikov vramci jednej karty od jedneho zakaznika k druhemu pingovat takze sa mi zda ze ta izolacia nefunguje :( nevedeli by ste mi poradit ako na to ?? A ako by sa dalo nastavit to aby som odizoloval zakaznikov vramci kariet navzajom. Iny rozsah IP nemozem dat.
0 x

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 18 years ago

cin píše:Zdravim mam taky mensi problem mam MT 532A v bridge mam 1 ethernet a 2 karty ktore vysielaju na 2,4 GHz. Ked na kartach vypnem default forward tak aj tak viem zakaznikov vramci jednej karty od jedneho zakaznika k druhemu pingovat takze sa mi zda ze ta izolacia nefunguje :( nevedeli by ste mi poradit ako na to ?? A ako by sa dalo nastavit to aby som odizoloval zakaznikov vramci kariet navzajom. Iny rozsah IP nemozem dat.


zkus jeste hodit toho klienta do access listu a tam take odskrtnout default forward...
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 18 years ago

Super pomohlo to a nevedel by si ako odizolovat klientov vramci 2 wifi kariet ? aby ty co su na 1 nemohli komunikovat z tymi co su na druhej karte? mam tie 2 karty a 1 ethernet v bridge ?
0 x

ikvac
Příspěvky: 42
Registrován: 19 years ago

Příspěvekod ikvac » 18 years ago

ip - firewall - filter rules
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 18 years ago

ikvac píše:ip - firewall - filter rules


Kód: Vybrat vše

chain=forward in-interface=wlan1 out-interface=!ether1 action=drop

Kód: Vybrat vše

chain=forward in-interface=wlan2 out-interface=!ether1 action=drop
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 18 years ago

sub_zero píše:
ikvac píše:ip - firewall - filter rules


Kód: Vybrat vše

chain=forward in-interface=wlan1 out-interface=!ether1 action=drop

Kód: Vybrat vše

chain=forward in-interface=wlan2 out-interface=!ether1 action=drop


a co tak b polozke bridge zapnut filter forward drop ???
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 18 years ago

cin píše:
sub_zero píše:
ikvac píše:ip - firewall - filter rules


Kód: Vybrat vše

chain=forward in-interface=wlan1 out-interface=!ether1 action=drop

Kód: Vybrat vše

chain=forward in-interface=wlan2 out-interface=!ether1 action=drop


a co tak b polozke bridge zapnut filter forward drop ???


ja se bridgi vyhejbam jak cert krizi, tak v tom Ti neporadim
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

ikvac
Příspěvky: 42
Registrován: 19 years ago

Příspěvekod ikvac » 18 years ago

cin píše:
sub_zero píše:
ikvac píše:ip - firewall - filter rules


Kód: Vybrat vše

chain=forward in-interface=wlan1 out-interface=!ether1 action=drop

Kód: Vybrat vše

chain=forward in-interface=wlan2 out-interface=!ether1 action=drop


a co tak b polozke bridge zapnut filter forward drop ???


hm a co chudak provoz, kterej pres ten bridge ma projit?
0 x

Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 18 years ago

ikvac píše:
cin píše:
sub_zero píše:
ikvac píše:ip - firewall - filter rules


Kód: Vybrat vše

chain=forward in-interface=wlan1 out-interface=!ether1 action=drop

Kód: Vybrat vše

chain=forward in-interface=wlan2 out-interface=!ether1 action=drop


a co tak b polozke bridge zapnut filter forward drop ???


hm a co chudak provoz, kterej pres ten bridge ma projit?


bez problemu funguje:
bridge > filter >

Kód: Vybrat vše

chain=forward out-interface=!ether1 action=drop in-interface=wlan1
chain=forward out-interface=!ether1 action=drop in-interface=wlan2
...
0 x

Uživatelský avatar
berkoff
Příspěvky: 57
Registrován: 17 years ago
Bydliště: Chlumec nad Cidlinou
Kontaktovat uživatele:

Příspěvekod berkoff » 17 years ago

takze:

pro spoje 3x WLAN AP + ETH vse v bridgi

vyzkouseno na RB 133 a 333, nastavit v bridge + filter FORWARD WLAN0 - WLAN1 - DROP, udelat to mezi 1 - 2, 1-3, 2-3 a z karty na kartu to nejede.

Podrobneji popisu ve svem blogu.
0 x
Berkoff