Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Izolacija klijenata izmedju dva MT-a

[es] :: Wireless :: Mikrotik :: Izolacija klijenata izmedju dva MT-a

[ Pregleda: 2229 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.57.*

Sajt: https://nf-tel.com


+22 Profil

icon Izolacija klijenata izmedju dva MT-a30.09.2009. u 09:04 - pre 177 meseci
Imam mrezu kako na slici:

Prvi MT dobija internet preko adsl modema drugi od prvog MT-a (tj dhcp mu dodijeljuje ip)
Na prvom je natovana mreza 192.168.100.0/24 i na drugom 192.168.200.0/24
Na obadva su podignuti DHCP.
Problem je sto imam direktu komunikaciju klijenata iz mreze 192.168.100.0/24 i mreze 192.168.200.0/24
Kako da uradim izolaciju klijenata, jer nikako ne smije da bude komunikacija izmedju njih?
Šaka
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Izolacija klijenata izmedju dva MT-a30.09.2009. u 09:20 - pre 177 meseci
Nije mi bas najjasnije kako su povezani MT1 i MT2.
Ali probaj na MT1:
/ip firewall filter
add chain=forward src-address=192.168.200.0/24 dst-address=192.168.100.0/24 action=drop
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.57.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: Izolacija klijenata izmedju dva MT-a30.09.2009. u 10:21 - pre 177 meseci
Citat:
Nije mi bas najjasnije kako su povezani MT1 i MT2.

Moja greska na slici.Lijevi MT je povezan na switch sa lan mrezom desnog.
Citat:
/ip firewall filter
add chain=forward src-address=192.168.200.0/24 dst-address=192.168.100.0/24 action=drop

Radi ali u ovoj konbinaciji ako neko iz LAN mreze lijevo manuelno dodijeli neke druge parametre onda moze da zaobidje ovaj opseg 192.168.200.0/24 ko me sam ja zabranio da komunicira sa 192.168.100.0/24.Ja sam stavio:
Citat:
/ip firewall filter
add chain=forward src-address=0.0.0.0/0 dst-address=192.168.100.0/24 action=drop


Dali sa ovim sigurno onemogucavam bilo kakvu komunikaciju lijeve LAN infrastukture sa desnom i obratno.
Sve ove ovo sam definisao na lijevom MT-u, nadam se da ne moram isto ponavljati i na desnom.
Šaka
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Izolacija klijenata izmedju dva MT-a30.09.2009. u 12:39 - pre 177 meseci
Aj molim te - nacrtaj gdje je switch i kako su klijenti tu spojeni?
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.57.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: Izolacija klijenata izmedju dva MT-a01.10.2009. u 08:56 - pre 177 meseci

Šaka
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Izolacija klijenata izmedju dva MT-a01.10.2009. u 10:22 - pre 177 meseci
Dovoljno ti je na levom MT:

/ip firewall filter
add chain=forward src-address=0.0.0.0/0 dst-address=192.168.100.0/24 action=drop


Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
93.86.56.*



+638 Profil

icon Re: Izolacija klijenata izmedju dva MT-a01.10.2009. u 20:01 - pre 177 meseci
a na levom iskljuciti default forward?
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
*.pale910.zona.ba.

Sajt: https://nf-tel.com


+22 Profil

icon Re: Izolacija klijenata izmedju dva MT-a01.10.2009. u 21:03 - pre 177 meseci
Mislis desnom? Zbuni me ovo "a"
Šaka
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Izolacija klijenata izmedju dva MT-a

[ Pregleda: 2229 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.