❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Ako oddelit userov v LAN

Návody a problémy s konfigurací.
david777
Příspěvky: 4
Registrován: 18 years ago
Kontaktovat uživatele:

Ako oddelit userov v LAN

Příspěvekod david777 » 18 years ago

Ak pouzijem RB133-ku na prijem signalu cez Wi/Fi a v lokalnej sieti budem mat userov, ktorych potrebujem od seba oddelit tak aby sa medzi sebou nevideli ako mam postupovat?
0 x
http://www.hardware.sk - dozvediet sa viac

soooc
Příspěvky: 1586
Registrován: 18 years ago

Příspěvekod soooc » 18 years ago

david777 píše:Ak pouzijem RB133-ku na prijem signalu cez Wi/Fi a v lokalnej sieti budem mat userov, ktorych potrebujem od seba oddelit tak aby sa medzi sebou nevideli ako mam postupovat?


Kazdemu dat svuj /30 (nebo /29 podle poctu pc) subnet a zahazovat packety mezi tema rozsahama.
0 x

david777
Příspěvky: 4
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod david777 » 18 years ago

soooc píše:Kazdemu dat svuj /30 (nebo /29 podle poctu pc) subnet a zahazovat packety mezi tema rozsahama.


To by fungovalo pri statickych IP. Ako to vsak urobit pri spustenom DHCP serveri?
0 x
http://www.hardware.sk - dozvediet sa viac

devil666
Příspěvky: 30
Registrován: 18 years ago

Příspěvekod devil666 » 18 years ago

david777 píše:
soooc píše:Kazdemu dat svuj /30 (nebo /29 podle poctu pc) subnet a zahazovat packety mezi tema rozsahama.


To by fungovalo pri statickych IP. Ako to vsak urobit pri spustenom DHCP serveri?


Uplne stejne, jen musis podle toho nastavit DHCP server :)
0 x

Repkins
Příspěvky: 719
Registrován: 19 years ago
Bydliště: Brno

Příspěvekod Repkins » 18 years ago

Uplně stejně. Pro každej subnet vytvoříš DHCP server. Je to trochu pakárna, ale pokud chceš přidělovat adresy automaticky.....
0 x

soooc
Příspěvky: 1586
Registrován: 18 years ago

Příspěvekod soooc » 18 years ago

Jine reseni je tam dat jeste switch s managmentem a udelat VLANY ale tohle je podle me jednodussi :))
0 x

david777
Příspěvky: 4
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod david777 » 18 years ago

Ako budem zahadzovat pakety medzi usermi? Predpokladam, ze je to niekde vo Firewall, ale je tam na mna prilis vela moznosti. :oops:
0 x
http://www.hardware.sk - dozvediet sa viac

soooc
Příspěvky: 1586
Registrován: 18 years ago

Příspěvekod soooc » 18 years ago

david777 píše:Ako budem zahadzovat pakety medzi usermi? Predpokladam, ze je to niekde vo Firewall, ale je tam na mna prilis vela moznosti. :oops:


DROP je to sluvko co hledas :) das source address - z jedne site kam do druhe site action drop a je to :))

idelane i to same pro druhou stranu (prohozene source a dst) a nejlepe to delat nejakym skriptem aby to clovek nemusel delat jak tele rucne.
0 x

djdodo
Příspěvky: 78
Registrován: 20 years ago
Bydliště: CZNET.CZ
Kontaktovat uživatele:

Příspěvekod djdodo » 18 years ago

Proc to delat slozite?
Melo by stacit pouzit switch co umi VLANy a je to. Nektere levne VLAN switche maji jen tlacitko ZAP/VYP a pri zapnuti se mezhi sebou lidi nevidi
0 x

soooc
Příspěvky: 1586
Registrován: 18 years ago

Příspěvekod soooc » 18 years ago

djdodo píše:Proc to delat slozite?
Melo by stacit pouzit switch co umi VLANy a je to. Nektere levne VLAN switche maji jen tlacitko ZAP/VYP a pri zapnuti se mezhi sebou lidi nevidi


Pán psal ze tam ma jenom RB 133 a chce to delat na ni - jinak jsem tu taky psal ze pres VLANy to taky jde ;)
0 x

david777
Příspěvky: 4
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod david777 » 18 years ago

soooc píše:DROP je to sluvko co hledas :) das source address - z jedne site kam do druhe site action drop a je to :))

idelane i to same pro druhou stranu (prohozene source a dst) a nejlepe to delat nejakym skriptem aby to clovek nemusel delat jak tele rucne.


:idea: Toto by mohlo byt OK. Skusim v pondelok a dam vediet. Zatial vdaka.
0 x
http://www.hardware.sk - dozvediet sa viac

Zbojnik
Příspěvky: 237
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Zbojnik » 18 years ago

Ano rozdelit jednotlivym uzivatelom podsiete to ide....
Ale zrejme tam bude nejaky switch do ktoreho pojde ta rb ako vstup netu... a pokial chceme predist tomu ze uzivatelia si budu liest do pc tak jedine VLAN pretoze staci ked si niekto zmeni svoju ip adresu a trafi sa do siete toho druheho.... riesenie je este spravit len siet o troch ip, ale aj tak sa nezabrani tomu ze ked si dvaja uzivatelia budu chciet kopirovat medzi sebou tak to jednoducho spravia... obidu mikrotik a switch ich spoji....
Poucit userov aby mali nastaveny poriadne firewall na svojich pc potom sa im tam nik nedostane
Ak su to obycajny ludia tak s kombinaciou firewallu a jednotlivych podsieti tak sa to da nejak bez vlan, ale neriskoval by som to v nejakej budove na prenajom.... kde budu lekari, pravnici a pod..... tam by som dal urcite VLAN
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 17 years ago

Nevíte jestli se dají VLANy posaadit na bezdrátový interface? Nebo je to k použití pouze s ethernet portama?
0 x