❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Průchod sítěmi

Návody a problémy s konfigurací.
Dominiktoreto
Příspěvky: 81
Registrován: 10 years ago

Průchod sítěmi

Příspěvekod Dominiktoreto » 7 years ago

Ahoj prosím nevíte někdo jak zamezit procházením mezi sítěmi ale jedná se mě o to že bych potřeboval vidět do jedné sítě ale zní do druhé ne jen pouze jednu IP.
Díky
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 7 years ago

co treba pouzit firewall ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Dominiktoreto
Příspěvky: 81
Registrován: 10 years ago

Příspěvekod Dominiktoreto » 7 years ago

Ano o tom nepochybuji ze firewall,jen pokud nastavím:
action=reject chain=forward comment="Zakaz site 66/5" disabled=yes \
dst-address=192.168.5.0/24 in-interface=!Internet reject-with=\
icmp-admin-prohibited src-address=192.168.66.0/24

tak nemůžu ze sítě 192.168.5.0 přistupovat do sítě 192.168.66.0 což potřebuji.
A ze 192.168.66.0 potřebuji jen na jednu IP v 192.168.5.x
0 x

iTomB
Příspěvky: 875
Registrován: 19 years ago

Příspěvekod iTomB » 7 years ago

0 x

Dominiktoreto
Příspěvky: 81
Registrován: 10 years ago

Příspěvekod Dominiktoreto » 7 years ago

iTomB píše:hodne doporucuji

Tom
Díky než jsem položil dotaz tak jsem použil google a toto našel také.Ale ani po přečtení mě to nějak nenaskočilo :)
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Dominiktoreto píše:Ano o tom nepochybuji ze firewall,jen pokud nastavím:
action=reject chain=forward comment="Zakaz site 66/5" disabled=yes \
dst-address=192.168.5.0/24 in-interface=!Internet reject-with=\
icmp-admin-prohibited src-address=192.168.66.0/24

tak nemůžu ze sítě 192.168.5.0 přistupovat do sítě 192.168.66.0 což potřebuji.
A ze 192.168.66.0 potřebuji jen na jednu IP v 192.168.5.x

Tvoje pravidlo blokuje packety odpovědí. Je třeba do něj doplnit, aby se týkalo jen nových relací (Connection state New).
Pak volání ve správném směru projde a odpověď již bude Related.
0 x

Dominiktoreto
Příspěvky: 81
Registrován: 10 years ago

Příspěvekod Dominiktoreto » 7 years ago

Super,díky moc.Funguje jak má.

Ještě se zeptám na síti 192.168.66.0/24 mám nastaveno Queues 2M abych tam omezil internet.Jenže omezuji celou LANku,takže když se přistoupím na NAS ze sítě (user)192.168.66.x do sítě (nas)192.168.5.x jak je povoleno.Tak stahuji tou omezenou rychlosti.Kde dělám chybu?
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 7 years ago

na toto budes musiet pouzit mangle a queue tree nie simple queue...
0 x

Dominiktoreto
Příspěvky: 81
Registrován: 10 years ago

Příspěvekod Dominiktoreto » 7 years ago

Dobře,co vše mám využívat krom portu 80 a 443,ještě jsem tedy vytvořil nějaké omezení pro YouTube.
Jde mi o to že na testu rychlosti je stále plná rychlost ale na webu je řezaná.
0 x