❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
zabezpečení hotspotu
zabezpečení hotspotu
ahoj, mohu se zeptat jak řešit zabezpečení na hotspotu, či wifi ap aby nikdo nemohl přistupovat ze svého PC na další připojené PC na tom hotspotu?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
Clietn isolation ? na wifině
případně firewall takto to řešíme u nás
nejsem si jistý zda spodní pravidlo zabere ale
src 192.168.88.0/24_____dst 192.168.88.1____accept____aby měl přístup na bránu
src 192.168.88.0/24______dst 10.0.0.1 ______ accept ___ aby měl přístup na Lokální DNS
src 192.168.88.0/24______dst 10.0.0.0/8______drop_____zákaz do celé tvé sítě
src 192.168.88.0/24______dst 192.168.88.0/24_drop_____ zákaz mezi clienty na wifi
případně firewall takto to řešíme u nás
nejsem si jistý zda spodní pravidlo zabere ale
src 192.168.88.0/24_____dst 192.168.88.1____accept____aby měl přístup na bránu
src 192.168.88.0/24______dst 10.0.0.1 ______ accept ___ aby měl přístup na Lokální DNS
src 192.168.88.0/24______dst 10.0.0.0/8______drop_____zákaz do celé tvé sítě
src 192.168.88.0/24______dst 192.168.88.0/24_drop_____ zákaz mezi clienty na wifi
0 x
Jsme malý ISP, ale snažíme se svou práci dělat co nejlépe to jde ;-)
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz
http://www.lajsiNET.cz/ - Horní Slavkov
Jan Leisner e-mail: leisner@LajsiNET.cz
-
- Příspěvky: 326
- Registrován: 18 years ago
nejak ti pravidla mi nechcu chodit ,drop mi funguje ,ale zrusim mi pristup na vsetko a accept nefunguje
0 x
-
- Příspěvky: 326
- Registrován: 18 years ago
takto to mam :
Z IP 192.168.0.110 nepingnem nic ine len 192.168.2.1 ,ale ak chcem pingnut hocico v 192.168.0.0/24 tak mi ide pingat
Kód: Vybrat vše
0 chain=forward action=accept src-address=192.168.0.0/24
dst-address=192.168.2.1
1 chain=forward action=drop src-address=192.168.0.0/24
dst-address=192.168.2.0/24
2 chain=forward action=accept src-address=192.168.0.0/24
dst-address=192.168.0.1
3 chain=forward action=drop src-address=192.168.0.0/24
dst-address=192.168.0.0/24
Z IP 192.168.0.110 nepingnem nic ine len 192.168.2.1 ,ale ak chcem pingnut hocico v 192.168.0.0/24 tak mi ide pingat
0 x
Nebude to tím, že z 192.168.0.110 do 192.168.0.0/24 nejdeš vůbec přes bránu (mikrotika) ?
0 x
Petr Krist