❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

nanostation5 MAC

Návody a problémy s konfigurací.
jany
Příspěvky: 319
Registrován: 18 years ago
Kontaktovat uživatele:

nanostation5 MAC

Příspěvekod jany » 16 years ago

RB450
ETH1_konektivyta
ETH2_LAN siet (switch) s DHCP serverom. Na switch je napojeny aj AP RB433 v mode bridge.
Na AP sa pripajma s NS5 (klient (bridge)) vsetko slape dobre, ale mam mensi problem. Kedze RB433 je v bridge, tak DHCP server ktory bezi na RB450 prideluje IP kazdemu aj nastationu aj PCeckam za nim a vsak v ARP tabulke su vsetky MAC adresy ktore idu spoza NS5 rovnake a patria prave NS5. To znamena, ze vo firewale mozem podla MAC zakazat len NS5 (nie vsak konkretne MAC ktore su za nim)
Ale v DHCP leases vidim skutocne MAC adresy PC aj tie ktore su za NS5.
Ide mi o to, aby som mal kontrolu aj nad tymi PC, ktore su za NS5
Ako to riesite vy ??
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 16 years ago

to je standartní chování, my to riešime tak, že hlídámé MAC+Ip na poslední jednotce na kterou se připojují klienti, jinde to nejde
0 x

jany
Příspěvky: 319
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod jany » 16 years ago

Strazite, ale ako ?? Ano je to vidiet, ze sa niekto z poza konkretneho NS5 pripoji, ale ako zakazat konkretnu MAC, ked sa hlasi vzdy pod MAC ktoru ma NS5. (mne je to v podstate jedno ci tam ma 2 alebo 3 PC, len aby nezahlcoval linku)
0 x

Olda123
Příspěvky: 177
Registrován: 17 years ago

Příspěvekod Olda123 » 16 years ago

tak tam nastav nat na tom NS a mas pokoj , nebo shapuj celou skupinu jeho IP adres a muze ti byt sumak zda ma 1 nebo 20 pocitacu . tak to mam ja a uz se mi podarilo zrusit vschny klientske naty .
0 x

jany
Příspěvky: 319
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod jany » 16 years ago

Vyskusal som NAT a dhcp rozsah som dal len na 3 adresy 192.168.5.5-192.168.5.7 tak dufam ze to bude OK.
0 x