❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

zabezpečení hotspotu

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

zabezpečení hotspotu

Příspěvekod okoun » 11 years ago

ahoj, mohu se zeptat jak řešit zabezpečení na hotspotu, či wifi ap aby nikdo nemohl přistupovat ze svého PC na další připojené PC na tom hotspotu?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
frito
Příspěvky: 338
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod frito » 11 years ago

Clietn isolation ? na wifině

případně firewall takto to řešíme u nás
nejsem si jistý zda spodní pravidlo zabere ale
src 192.168.88.0/24_____dst 192.168.88.1____accept____aby měl přístup na bránu
src 192.168.88.0/24______dst 10.0.0.1 ______ accept ___ aby měl přístup na Lokální DNS

src 192.168.88.0/24______dst 10.0.0.0/8______drop_____zákaz do celé tvé sítě
src 192.168.88.0/24______dst 192.168.88.0/24_drop_____ zákaz mezi clienty na wifi
0 x
Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-)
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz

coolerman1
Příspěvky: 326
Registrován: 18 years ago

Příspěvekod coolerman1 » 11 years ago

nejak ti pravidla mi nechcu chodit ,drop mi funguje ,ale zrusim mi pristup na vsetko a accept nefunguje
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 11 years ago

Máš je ve správném pořadí? napřed accept, potom teprve drop
0 x
Petr Krist

coolerman1
Příspěvky: 326
Registrován: 18 years ago

Příspěvekod coolerman1 » 11 years ago

takto to mam :

Kód: Vybrat vše

0   chain=forward action=accept src-address=192.168.0.0/24
     dst-address=192.168.2.1

 1   chain=forward action=drop src-address=192.168.0.0/24
     dst-address=192.168.2.0/24

 2   chain=forward action=accept src-address=192.168.0.0/24
     dst-address=192.168.0.1

 3   chain=forward action=drop src-address=192.168.0.0/24
     dst-address=192.168.0.0/24


Z IP 192.168.0.110 nepingnem nic ine len 192.168.2.1 ,ale ak chcem pingnut hocico v 192.168.0.0/24 tak mi ide pingat
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 11 years ago

Nebude to tím, že z 192.168.0.110 do 192.168.0.0/24 nejdeš vůbec přes bránu (mikrotika) ?
0 x
Petr Krist