❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Ako oddelit userov v LAN
Ako oddelit userov v LAN
Ak pouzijem RB133-ku na prijem signalu cez Wi/Fi a v lokalnej sieti budem mat userov, ktorych potrebujem od seba oddelit tak aby sa medzi sebou nevideli ako mam postupovat?
0 x
http://www.hardware.sk - dozvediet sa viac
david777 píše:Ak pouzijem RB133-ku na prijem signalu cez Wi/Fi a v lokalnej sieti budem mat userov, ktorych potrebujem od seba oddelit tak aby sa medzi sebou nevideli ako mam postupovat?
Kazdemu dat svuj /30 (nebo /29 podle poctu pc) subnet a zahazovat packety mezi tema rozsahama.
0 x
soooc píše:Kazdemu dat svuj /30 (nebo /29 podle poctu pc) subnet a zahazovat packety mezi tema rozsahama.
To by fungovalo pri statickych IP. Ako to vsak urobit pri spustenom DHCP serveri?
0 x
http://www.hardware.sk - dozvediet sa viac
david777 píše:soooc píše:Kazdemu dat svuj /30 (nebo /29 podle poctu pc) subnet a zahazovat packety mezi tema rozsahama.
To by fungovalo pri statickych IP. Ako to vsak urobit pri spustenom DHCP serveri?
Uplne stejne, jen musis podle toho nastavit DHCP server

0 x
Ako budem zahadzovat pakety medzi usermi? Predpokladam, ze je to niekde vo Firewall, ale je tam na mna prilis vela moznosti. 

0 x
http://www.hardware.sk - dozvediet sa viac
david777 píše:Ako budem zahadzovat pakety medzi usermi? Predpokladam, ze je to niekde vo Firewall, ale je tam na mna prilis vela moznosti.
DROP je to sluvko co hledas


idelane i to same pro druhou stranu (prohozene source a dst) a nejlepe to delat nejakym skriptem aby to clovek nemusel delat jak tele rucne.
0 x
Proc to delat slozite?
Melo by stacit pouzit switch co umi VLANy a je to. Nektere levne VLAN switche maji jen tlacitko ZAP/VYP a pri zapnuti se mezhi sebou lidi nevidi
Melo by stacit pouzit switch co umi VLANy a je to. Nektere levne VLAN switche maji jen tlacitko ZAP/VYP a pri zapnuti se mezhi sebou lidi nevidi
0 x
djdodo píše:Proc to delat slozite?
Melo by stacit pouzit switch co umi VLANy a je to. Nektere levne VLAN switche maji jen tlacitko ZAP/VYP a pri zapnuti se mezhi sebou lidi nevidi
Pán psal ze tam ma jenom RB 133 a chce to delat na ni - jinak jsem tu taky psal ze pres VLANy to taky jde

0 x
soooc píše:DROP je to sluvko co hledasdas source address - z jedne site kam do druhe site action drop a je to
)
idelane i to same pro druhou stranu (prohozene source a dst) a nejlepe to delat nejakym skriptem aby to clovek nemusel delat jak tele rucne.

0 x
http://www.hardware.sk - dozvediet sa viac
Ano rozdelit jednotlivym uzivatelom podsiete to ide....
Ale zrejme tam bude nejaky switch do ktoreho pojde ta rb ako vstup netu... a pokial chceme predist tomu ze uzivatelia si budu liest do pc tak jedine VLAN pretoze staci ked si niekto zmeni svoju ip adresu a trafi sa do siete toho druheho.... riesenie je este spravit len siet o troch ip, ale aj tak sa nezabrani tomu ze ked si dvaja uzivatelia budu chciet kopirovat medzi sebou tak to jednoducho spravia... obidu mikrotik a switch ich spoji....
Poucit userov aby mali nastaveny poriadne firewall na svojich pc potom sa im tam nik nedostane
Ak su to obycajny ludia tak s kombinaciou firewallu a jednotlivych podsieti tak sa to da nejak bez vlan, ale neriskoval by som to v nejakej budove na prenajom.... kde budu lekari, pravnici a pod..... tam by som dal urcite VLAN
Ale zrejme tam bude nejaky switch do ktoreho pojde ta rb ako vstup netu... a pokial chceme predist tomu ze uzivatelia si budu liest do pc tak jedine VLAN pretoze staci ked si niekto zmeni svoju ip adresu a trafi sa do siete toho druheho.... riesenie je este spravit len siet o troch ip, ale aj tak sa nezabrani tomu ze ked si dvaja uzivatelia budu chciet kopirovat medzi sebou tak to jednoducho spravia... obidu mikrotik a switch ich spoji....
Poucit userov aby mali nastaveny poriadne firewall na svojich pc potom sa im tam nik nedostane
Ak su to obycajny ludia tak s kombinaciou firewallu a jednotlivych podsieti tak sa to da nejak bez vlan, ale neriskoval by som to v nejakej budove na prenajom.... kde budu lekari, pravnici a pod..... tam by som dal urcite VLAN
0 x
Nevíte jestli se dají VLANy posaadit na bezdrátový interface? Nebo je to k použití pouze s ethernet portama?
0 x