❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak na iGW z RB750 nastavit Firewall

Návody a problémy s konfigurací.
David2006
Příspěvky: 3243
Registrován: 19 years ago

Jak na iGW z RB750 nastavit Firewall

Příspěvekod David2006 » 14 years ago

Ahoj,
potřeboval bych na své iGW která je z RB750 udělat omezení pro (skoro)všechny IP které nejsou v Manglu.
Rád bych aby se to týkalo eth1, eth2, eth3, eth5 tedy ne eth4, který tam z historických důvodů dávat
zatím nechci. Poradíte prosím? Jedná se mi o to že pokud si zákazník změní IP jede nyní bez omezení
(což u klasické instalace kdy byl za NATem nebyl problém protože toto nemohl, ale bytovka je prostě zatím
pro mě potíž). Tedy jistě je nějaké snad jednoduché pravidlo kterým upravím trafik na definovaných ethernetech
pokud nejsou už omanglované. Poradíte prosím? Pokud budete potřebovat tak demo dám přes SZ.
Naposledy upravil(a) David2006 dne 05 Apr 2011 09:59, celkem upraveno 1 x.
0 x

Uživatelský avatar
migell
Příspěvky: 80
Registrován: 15 years ago
antispam: Ano
Bydliště: Veselí nad Lužnicí
Kontaktovat uživatele:

Příspěvekod migell » 14 years ago

A co si udělat pravidlo, který použiješ na neoznačený IP adresy a přidělíš jim třeba 8k/8k?
Naposledy upravil(a) migell dne 05 Apr 2011 09:49, celkem upraveno 1 x.
0 x
Rád pomůžu a něco se přiučím ...

Peyrak
Příspěvky: 1588
Registrován: 18 years ago

Příspěvekod Peyrak » 14 years ago

ty máš rb750 s 6ti ethernety??? :shock:
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

ja pouzivam pravidlo ktore dropuje vsetky IP ktorem tych ktore pridam nad pravidlo :) ale aj tak sa najdu ludia ktori si menia IP...a triafaju IP inych klientov...
0 x

David2006
Příspěvky: 3243
Registrován: 19 years ago

Příspěvekod David2006 » 14 years ago

To Peyrak: opraveno ethernetů je samozřejmě 5

Obě cesty jak omezení na 8/8 tak zakázání bych bral, jen bych potřeboval přesně vědět kde co nastavit:) .Chápu že si pak uživatel může zakolidovat s jinou IP pokud to přehazuje, ale tím si nepomůže a stejně to mohl doposud :( .
0 x

Uživatelský avatar
migell
Příspěvky: 80
Registrován: 15 years ago
antispam: Ano
Bydliště: Veselí nad Lužnicí
Kontaktovat uživatele:

Příspěvekod migell » 14 years ago

A když svážete IP s MAC adresou, tak by se mělo kolizi předejít, protože pak ten co zkouší nebude fungovat.
0 x
Rád pomůžu a něco se přiučím ...

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

občasne to zvyklo robit bordel na sieti ked som naviazal MAC s IP a static ARP....stalo sa par krat ze na celej sieti spadol net.
0 x

Uživatelský avatar
migell
Příspěvky: 80
Registrován: 15 years ago
antispam: Ano
Bydliště: Veselí nad Lužnicí
Kontaktovat uživatele:

Příspěvekod migell » 14 years ago

Za to možná mohl nějakej človíček co zkoušel IP adresy.
0 x
Rád pomůžu a něco se přiučím ...

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

veď to, a tým pádom je to nanič
0 x

Uživatelský avatar
migell
Příspěvky: 80
Registrován: 15 years ago
antispam: Ano
Bydliště: Veselí nad Lužnicí
Kontaktovat uživatele:

Příspěvekod migell » 14 years ago

Tak v tom případě mě napadá akorát udělat address list a IP adresám, které nejsou v listu zakázat rychlost a nebo jim nastavit třeba 1k/1k. To nepůjde ani ping.
0 x
Rád pomůžu a něco se přiučím ...

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 14 years ago

trafi IP adresu ineho klienta = konflikt....riešil som to statickym ARP + viazanie MAC na IP...šlo to tyzden..potom volal kazdy kto chcel ist na internet, nikomu nesiel. vsetko to lahlo.
0 x