❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nastaveni dvou siti

Místo, kde žádná otázka není hloupá.
jarous1977
Příspěvky: 16
Registrován: 14 years ago

Nastaveni dvou siti

Příspěvekod jarous1977 » 14 years ago

mohu mit dotazek jsem zacatecnik mam mikrotik 750 a potrebuji nastavit dve nezavisle site jedna sit 192.168.1.1 a druha 192.168.2.1 ,aby byly od sebe oddelene s jednim pristupem do internetu ,dekuji moc za pomoc
0 x

Uživatelský avatar
migell
Příspěvky: 80
Registrován: 15 years ago
antispam: Ano
Bydliště: Veselí nad Lužnicí
Kontaktovat uživatele:

Příspěvekod migell » 14 years ago

V firewall pravidlech jim zakážeš vzájemnou komunikaci, ale neni to tak dávno co se to tu řešilo. Tak si to zkus najít.
0 x
Rád pomůžu a něco se přiučím ...

jarous1977
Příspěvky: 16
Registrován: 14 years ago

Příspěvekod jarous1977 » 14 years ago

migell píše:V firewall pravidlech jim zakážeš vzájemnou komunikaci, ale neni to tak dávno co se to tu řešilo. Tak si to zkus najít.

mohu poprosit odkaz kde se to resilo nemohu to najit diky moc
0 x

Hallo
Příspěvky: 495
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Hallo » 14 years ago

ip/firewall/filter

chain=forward action=drop protocol=tcp src-address=192.168.1.0/24
dst-address=192.168.2.0/24

chain=forward action=drop protocol=tcp src-address=192.168.2.0/24
dst-address=192.168.1.0/24
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 14 years ago

A pokud jsou obě sítě každá na jiném interface, je lepší dát do dropu přímo síťovky.
0 x

jarous1977
Příspěvky: 16
Registrován: 14 years ago

Příspěvekod jarous1977 » 14 years ago

a mohu mit jeste dotazek kdyz bych chtel aby byl pristup od 192.168.1.2 do 192.168.1.1 a napoak z 192.168.1.1 do 192.168.2.1 byl zablokovany dekuji predem
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 14 years ago

jarous1977 píše:a mohu mit jeste dotazek kdyz bych chtel aby byl pristup od 192.168.1.2 do 192.168.1.1 ...


To je stejná síť (192.168.1.0/24, jak bylo řečeno výše), která tudíž není routovaná na default gateway, nýbrž přímo na rozhraní hosta. Takže řešení je zakázat komunikaci přímo na úrovni operačního systému hosta, případně L3 switche, je-li tam.
0 x