❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Omezení nebo zakázání provozu ve vnitřní síti

Návody a problémy s konfigurací.
charmsoft
Příspěvky: 3
Registrován: 19 years ago

Omezení nebo zakázání provozu ve vnitřní síti

Příspěvekod charmsoft » 19 years ago

Mam MK router s bezdrátovou sdílenou sítí. Potřeboval bych nejlépe uplně zrušit veškerou Interní komunikaci na vniřní síti (aby se nevideli počítače v okolních počítačích) a nemohli mezi sebou stahovat. Prosim za radu. Diky
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 19 years ago

charmsoft píše:Mam MK router s bezdrátovou sdílenou sítí. Potřeboval bych nejlépe uplně zrušit veškerou Interní komunikaci na vniřní síti (aby se nevideli počítače v okolních počítačích) a nemohli mezi sebou stahovat. Prosim za radu. Diky


Musis toho napsat vice. Pokud mas MK a v nem napr. CM9 nebo CM10, tak staci zakazat forwarding a je to. PC se mezi sebou neuvidi.
0 x

charmsoft
Příspěvky: 3
Registrován: 19 years ago

Příspěvekod charmsoft » 19 years ago

pepulis píše:
charmsoft píše:Mam MK router s bezdrátovou sdílenou sítí. Potřeboval bych nejlépe uplně zrušit veškerou Interní komunikaci na vniřní síti (aby se nevideli počítače v okolních počítačích) a nemohli mezi sebou stahovat. Prosim za radu. Diky


Musis toho napsat vice. Pokud mas MK a v nem napr. CM9 nebo CM10, tak staci zakazat forwarding a je to. PC se mezi sebou neuvidi.


Mam MK a vnem 2x ethernet, pouzivam ho jako vstupni router do inetu a deleni rychlosti, at delam co delam tak porad se pc vidi...
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 19 years ago

Někde jsem četl, ale už nevím jestli to bylo toto fórum že to aby se vzájemně klienti neviděli se dá udělat zakázáním dvou portů protokolu TCP. Nemohl by tady někdo zkušenější popsat jakým způsobem úplně blokovat to že se počítače vidí vzájemně v rámci APčka. Všechny uživatele mám v jednom subnetu a všichni mají Def. gateway router co je až za MikroTikem takže komunikují v přes něj. Stačilo by nějak DROPovat porty přes které to funguje?
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 19 years ago

Zakazat forwarding v nastaveni CM9. Pokud chces i v ramci celeho routeru, tak jeste ve FW dropovat porty 137- 139 a 445. Testoval jsem to a jede to. :wink:
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 19 years ago

sub_zero píše:Zakazat forwarding v nastaveni CM9. Pokud chces i v ramci celeho routeru, tak jeste ve FW dropovat porty 137- 139 a 445. Testoval jsem to a jede to. :wink:


Předpokládám že se ale potom dostanu ze své IP přes APčko na nastavování MikroTika. A kdybych chtěl aby fungoval jenom ping mezi klientama? To b\ mělo jít ne? Nebo nebudu DROPovat icmp protokol..
0 x

riddick
Příspěvky: 107
Registrován: 19 years ago

Příspěvekod riddick » 19 years ago

to tak úplně nepůjde. Leda na každém AP zvolit izolací klientů. Zákaz portů řeší situaci pouze pokud mají klienti WIn, u Linuxu by jim to fungovalo dál. chce to zjistit jak izolaci řeší dané AP, na které jsou klienti připojeni - nevím jak přesně u mikrotiku, tam to nepoužívám, ale compex to má v menu advanced.
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 19 years ago

riddick píše:to tak úplně nepůjde. Leda na každém AP zvolit izolací klientů. Zákaz portů řeší situaci pouze pokud mají klienti WIn, u Linuxu by jim to fungovalo dál. chce to zjistit jak izolaci řeší dané AP, na které jsou klienti připojeni - nevím jak přesně u mikrotiku, tam to nepoužívám, ale compex to má v menu advanced.


Jestli se nepletu, uz jsem to dlouho nezkousel, tak izolaci klientu ti pujde pouze ping klienta na AP, ale ne jiz na jineho klienta. Zasahem v NATu, muzes udelat to, ze povolis klientum komunikaci mezi sebou, ale pres routr = z toho plyne, ze musis omanglovat lokalni provoz, udelat spravne QT a mas to. Pokud to ovsem v Natu nepovolis, tak komunikovat mezi sebou nebudou moci.
0 x