Aktywne Wpisy
Pust3lnick +1
Cześć. Jako że od ponad 10 lat mam prawo jazdy B i zawsze chciałem spróbować swoich sił na motocyklu postanowiłem zakupić sobie 125 żeby spełnić wreszcie swoje małe marzenie. Jest tylko jeden problem - na żadnym motorze nigdy nie jeździłem, wiem tylko jak się tym jeździ w teorii z internetu, ale praktycznie nie mam ani minuty doświadczenia, a gdybym tą 125 zakupił, to miałbym ponad 40 km drogi powrotnej do pokonania nim
Tak wygląda depresja
Zacząłem się bawić z Mikrotikiem, w końcu ( ͡° ͜ʖ ͡°)
Mam 3xETH, które chcę zostawić jak są, wpięte w bridge i tyle. Mam też dwa radia, też wpięte w ten bridge. Z jednego radia chcę zablokować możliwość wejścia na WAN. Zrobiłem regułę na firewall, coś takiego:
src addres: 192.168.1.0/24 (sieć, którą robi Mikrotik)
Dst Address: 192.168.0.0/24 (sieć za Mikrotikiem, która jest WANem)
Int Interface List: DAS (interfejs, który zrobiłem i dodałem do niego WiFi, z którego ma nie być dostępu do WAN)
Action: drop
Nooo i ta reguła nie działa, dalej sobie wesoło mogę latać z tego radia po zakresie 192.168.0.0 XD
Co zepsułem?
#mikrotik #sieci #lan #wan #siecikomputerowe
aczkolwiek we właściwościach bridge można włączyć korzystanie z firewalla.
Jak to rozwiązać, muszę rozpiąć radio od bridge w takim razie?
A jak to spiąć potem, VLANem?
Kanał na YT znam, już się przydał np. do statycznych adresów IP ( ͡º ͜ʖ͡º)
to nie jest ignorowanie, tylko najwyraźniej twój ruch z wifi nie pasuje do tego co ustawiłeś w regułce ;)
wywal interfejs WiFi z brydża
nadaj mu adres z innej podsieci, np.192.168.33.0/24
odpal kreator konfiguracji serwera dhcp na tym interfejsie (obejmuje to stworzenie puli adresowej dla nowej podsieci, ale kreator chyba to ogarnie)
zobacz czy komputery podpięte do tego WiFi dostają adresację którą ustawiłeś na dhcp (czyli z 33)
zobacz wówczas czy mają dostęp do neta
jeśli nie mają to w regułach firewalla na drugiej karcie ustaw NAT
Założenia sieci:
Sieć 1 - główna sieć, 192.168.0.0/24, stworzona na innym routerze
Sieć 2 - Sieć tworzona przez Mikrotik, musi być do niej dostęp z 192.168.0.0/24 i jest
W skład sieci 2 wchodzą:
ether 1 - WAN 192.168.0.0/24
ether 2 - LAN 192.168.1.0/24, mają dostęp do WAN
ether 3 - LAN 192.168.1.0/24, mają dostęp do WAN
WLAN1 - ma być w nim dostęp tylko do 192.168.1.0/24
WLAN2 - 192.168.1.0/24, mają