❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak zakazat prenos mezi dvema AP?

Návody a problémy s konfigurací.
BOBIK
Příspěvky: 116
Registrován: 18 years ago

Jak zakazat prenos mezi dvema AP?

Příspěvekod BOBIK » 17 years ago

ahoj mam RB532A a na nem tri apecka internet na nej jde s eth tyhle 4 interfaci mam zbridgovane a na jednotlivych ap vypnuty default fowward takze by mezi sebou nemely mluvit. jenze nevimm jak neco takoveho udelat i mezi jednotlivymi ap neb kdyz nekdo pusti sosani z pc jedno ap na jine tak to jede na plny knedlik a tim padem jde routrboard do maximalniho vytizeni a vypadavaj pingi poradite jak takovou komunikaci zakazat? nebo aspon aby nevideli kdyz nekdo sdili neco ve vedlich?
¨
Dik
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 17 years ago

zkus ve firewallu pravidlo pro sourc.interface "AP1" , dest interface "AP2" akce drop a naopak, dovol jim jen forward s eternetem. Ten default forward by mel byt asi take vypnuty.
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

BOBIK píše:ahoj mam RB532A a na nem tri apecka internet na nej jde s eth tyhle 4 interfaci mam zbridgovane a na jednotlivych ap vypnuty default fowward takze by mezi sebou nemely mluvit. jenze nevimm jak neco takoveho udelat i mezi jednotlivymi ap neb kdyz nekdo pusti sosani z pc jedno ap na jine tak to jede na plny knedlik a tim padem jde routrboard do maximalniho vytizeni a vypadavaj pingi poradite jak takovou komunikaci zakazat? nebo aspon aby nevideli kdyz nekdo sdili neco ve vedlich?
¨
Dik


Kód: Vybrat vše

21   ;;; zahodit_komunikaci_mezi_ifacy
     chain=forward action=drop in-interface=nstreme1 out-interface=!ether1

22   chain=forward action=drop in-interface=wlan3 out-interface=!ether1

23   chain=forward action=drop in-interface=wlan4 out-interface=!ether1

24   chain=forward action=drop in-interface=wlan5 out-interface=!ether1



..jen si zmen ifacy
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

BOBIK
Příspěvky: 116
Registrován: 18 years ago

Příspěvekod BOBIK » 17 years ago

Diky moc za radu vyzkousim jen bych se chtel zeptat jestli tohle nezatiziten RB stejne jako ten prenos?
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 17 years ago

Tak to vis ze mu praci neulehcis, ale o kolik stoupne load to uz musis zkusit
0 x

BOBIK
Příspěvky: 116
Registrován: 18 years ago

Příspěvekod BOBIK » 17 years ago

A jeste posledni dotaz jak to resit kdyz to mam ve WDS?
mam AP1 Wlan1 a AP2 Wlan2 ve WDS2 posila internet na dalsi RB internet prichazi Wlan3 ve WDS3?
zakazt komunikaci vsude krom Wlan3? nezablokuje mi to i do WDS? nebo WDS je jen podmnozinou Wlan3? Stazi zakazat komunikaci Wlan2 s cimkoliv inym nebo musim i WDS2 s cymkloliv jinym? diky
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

BOBIK píše:A jeste posledni dotaz jak to resit kdyz to mam ve WDS?
mam AP1 Wlan1 a AP2 Wlan2 ve WDS2 posila internet na dalsi RB internet prichazi Wlan3 ve WDS3?
zakazt komunikaci vsude krom Wlan3? nezablokuje mi to i do WDS? nebo WDS je jen podmnozinou Wlan3? Stazi zakazat komunikaci Wlan2 s cimkoliv inym nebo musim i WDS2 s cymkloliv jinym? diky


samozrejme, ze Ti staci zakazat jen fyzicke ifacy..tzn wlan1-wlan3..proste zakaz komunikaci vsech ifacu mimo wlan3...tak, jak jsem to poslal vis
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

BOBIK
Příspěvky: 116
Registrován: 18 years ago

Příspěvekod BOBIK » 17 years ago

TAk bouzel mi to nejak nefungue s tou vyjimkou ale stejnou sluzbu by melo udelat kdyz zakazu komunikaci z jedho interfacu na druhy akorat musim miot vic pravidel ze?
0 x

Uživatelský avatar
fra.iesus
Příspěvky: 183
Registrován: 19 years ago
Bydliště: Holešov
Kontaktovat uživatele:

Příspěvekod fra.iesus » 17 years ago

Kód: Vybrat vše

chain=forward action=drop in-interface=!ether1 out-interface=!ether1

neni tohle jednodussi? :wink:
0 x