❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak zakázat přístup z local na některé local ?

Návody a problémy s konfigurací.
bach1
Příspěvky: 14
Registrován: 10 years ago

Jak zakázat přístup z local na některé local ?

Příspěvekod bach1 » 7 years ago

Dobrý den mám dotaz, jak by se dalo vyřešit toto:
Mám AP Mikrotik v modu bridge AP a na něm 4 klienty, takže je mám ve vlastní síti
klienti pouzívají rozsah např IP 192.168.20.110-114 - to jsou wany na routerech klientů a má domácí sít má IP adresy 192.168.20.4-100
Router do internetu má IP 192.168.20.1 a web server 192.168.20.2
Potřebuji aby se klienti nedostali na rozsah 192.168.20.4-100 , ale dostali se na ip 192.168.20.1-2
Děkuji za pomoc
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 7 years ago

v bridge ip firewall a pravidlá vo fw
0 x

bach1
Příspěvky: 14
Registrován: 10 years ago

Příspěvekod bach1 » 7 years ago

mohl by jste uvést příklad, nevím , jak na to. Děkuji
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 7 years ago

v bridge nastaveniach zapni "ip firewall"


a vo FW klasicky..

zadáš source IP....destination IP...a akciu..ak zakazat pristup = drop
0 x

bach1
Příspěvky: 14
Registrován: 10 years ago

Příspěvekod bach1 » 7 years ago

v bridge mám jen filters , dá se použít toto?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 7 years ago

mas to dost nestastne adresovane.
A ve wifi nastaveni dej client isolation
a pocitam, ze budes mit nasku /24 , ze?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

bach1
Příspěvky: 14
Registrován: 10 years ago

Příspěvekod bach1 » 7 years ago

takže je to funkční a dělá to co má👍

povolil jsem na bridgi firewall

Vytvořil jsem address-list klienti (192.168.20.110-114) a domov (192.168.20.4-100)

potřeboval jsem ještě zajistit správu těch klientů z adres domov

přidal tato 2 pravidla a je to

/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=drop chain=forward dst-address-list=domov log=yes log-prefix=Klienti src-address-list=klienti
0 x