❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nastavení wAP ac

Návody a problémy s konfigurací.
mirek.k
Příspěvky: 796
Registrován: 17 years ago

Re: Nastavení wAP ac

Příspěvekod mirek.k » 7 years ago

Pak do Mikrotiku přidej FW pravidla:
Forward ze sítě hostů na IP hraničního routeru Accept
Forward ze sítě hostů do sítě LAN hraničního routeru Drop.
1 x

Fox17
Příspěvky: 54
Registrován: 7 years ago

Příspěvekod Fox17 » 7 years ago

Funguje to skvelo, super. Už sa na iné zariadenia vo vnútri LAN nedostanem, iba na jednu IP adresu a to na mikrotik wAP, iné adresy LAN nefungujú, internet ide skvele. ĎAkujem.
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

Takze to co jsem psal pred X hodinama ...

Jinak by nemela byt potreba, aby z hostovske LAN se meli dostavat na GW apple router.

Tom
0 x

Fox17
Příspěvky: 54
Registrován: 7 years ago

Příspěvekod Fox17 » 7 years ago

Ahoj, čo tým myslíš
“Jinak by nemela byt potreba, aby z hostovske LAN se meli dostavat na GW apple router”.?

To znamená, že by som mohol ešte vylepšiť v pravidlách FW a zameniť IP adresu za router Apple smerom von.
Ďakujem.
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

mirek.k píše:Pak do Mikrotiku přidej FW pravidla:
Forward ze sítě hostů na IP hraničního routeru Accept
Forward ze sítě hostů do sítě LAN hraničního routeru Drop.


Proc by mel host mit pristup na hranicni router? :D
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

iTomB píše:
mirek.k píše:Pak do Mikrotiku přidej FW pravidla:
Forward ze sítě hostů na IP hraničního routeru Accept
Forward ze sítě hostů do sítě LAN hraničního routeru Drop.


Proc by mel host mit pristup na hranicni router? :D

Třeba aby tam volal DNS, které tam může být cachováno?
0 x

Fox17
Příspěvky: 54
Registrován: 7 years ago

Příspěvekod Fox17 » 7 years ago

Ok, tak potom vás poprosím o nejaký krátky postup aby som to teraz celé nedomrvil. Ďakujem.
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

mirek.k píše:
iTomB píše:
mirek.k píše:Pak do Mikrotiku přidej FW pravidla:
Forward ze sítě hostů na IP hraničního routeru Accept
Forward ze sítě hostů do sítě LAN hraničního routeru Drop.


Proc by mel host mit pristup na hranicni router? :D

Třeba aby tam volal DNS, které tam může být cachováno?


Coz muzu predat DNS treba google, nebo na tom hostovskem AP udelat dalsi DNS cache. Kvuli tomu nemusim delat pristup na router do netu ;)
0 x

Fox17
Příspěvky: 54
Registrován: 7 years ago

Příspěvekod Fox17 » 7 years ago

Skúsil som zadať v wAP ac do DNS adresy 8.8.8.8 a 8.8.4.4, ale je tam ešte dynamic Servers kde je IP LAN adresa domáceho apple routera, ktorá sa nedá zmeniť. Ak sa pripojím s PC k wifi hostia tak internet nejde a v záložke wifi zariadenia je všetko ok ale pri DNS je vnútorná IP adresa routera apple.
Ako si s tým poradiť? Ďakujem.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Fox17 píše:Skúsil som zadať v wAP ac do DNS adresy 8.8.8.8 a 8.8.4.4, ale je tam ešte dynamic Servers kde je IP LAN adresa domáceho apple routera, ktorá sa nedá zmeniť. Ak sa pripojím s PC k wifi hostia tak internet nejde a v záložke wifi zariadenia je všetko ok ale pri DNS je vnútorná IP adresa routera apple.
Ako si s tým poradiť? Ďakujem.

Ponech tam to Accept pravidlo, jak jsem ti radil.
Je vidět, že to až taková blbost nebyla.
Mirek
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

V DHCP network zadej, jake se ma predavat DNS hostovskemu klientovi.
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

mirek.k píše:
Fox17 píše:Skúsil som zadať v wAP ac do DNS adresy 8.8.8.8 a 8.8.4.4, ale je tam ešte dynamic Servers kde je IP LAN adresa domáceho apple routera, ktorá sa nedá zmeniť. Ak sa pripojím s PC k wifi hostia tak internet nejde a v záložke wifi zariadenia je všetko ok ale pri DNS je vnútorná IP adresa routera apple.
Ako si s tým poradiť? Ďakujem.

Ponech tam to Accept pravidlo, jak jsem ti radil.
Je vidět, že to až taková blbost nebyla.
Mirek

Blbost to byla :D
0 x

Fox17
Příspěvky: 54
Registrován: 7 years ago

Příspěvekod Fox17 » 7 years ago

Zmenil som už v DHCP na 8.8.8.8 a už to beží ako po masle.
Inak, dá sa ešte nejako blokovať prístup z wifi hosti na ip adresu mikrotik wAP, celá vnútorná LAN je blokovaná iba na ip adresu wAP sa dá ísť bez problémov.
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

Fox17 píše:Zmenil som už v DHCP na 8.8.8.8 a už to beží ako po masle.
Inak, dá sa ešte nejako blokovať prístup z wifi hosti na ip adresu mikrotik wAP, celá vnútorná LAN je blokovaná iba na ip adresu wAP sa dá ísť bez problémov.


To uz je vetsi hrani. Zablokovat vse a povolit jen potrebne, nebo zakazat pristup na sluzby co tam bezi.

najdi si na root.cz serial o firewallu.
0 x

Fox17
Příspěvky: 54
Registrován: 7 years ago

Příspěvekod Fox17 » 7 years ago

Ok, ďakujem za rady všetkým. Som rád, že s vašou pomocou sa mi podarila rozbehať wifi pre hostí. Zisťujem že mikrotik je úžasný.
0 x