Új hozzászólás Aktív témák

  • E.Kaufmann

    veterán

    válasz hudyfiu #24759 üzenetére

    LAN-on szeparáláshoz nem értek, Wifi alatt megoldható, vezetékesen kell hozzá 802.1x talán. A filter/forward láncon:
    - minden, ami established, related forgalom, legyen engedve,
    - engedd még a VLAN1-ből kiinduló forgalmat aminek a kapcsolati állapota new,
    - aztán mindent droppolj.
    Ezt lehet tovább finomítgatni, kiegészítgetni pl masquerade-del, hogy pl a VLAN1-ből el szeretnéd érni a többi VLAN-ban eszközöket, azt lássák, hogy egy helyi (adott VLAN-beli) IP címről érik el őket. Lehet külön szűrni a DHCP által kiosztott IP tartományra, de amiket te szeretnél még, ahhoz szerintem érdemes belemélyedni a 802.1x-be, vagy valami olyan trükk kell, amihez én nem értek RouterOS alatt (pl ARP blokkolása és PPPoE kapcsolat a kliensek és a router között, vagy egyéb elvetemült módszer :D )

Új hozzászólás Aktív témák

Hirdetés