Blokada hostów w sieci wewnętrznej
|
gorus1 |
Dodano 21-08-2012 01:43
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
Witam!
Czy da się np. w access restriction lub jakimiś regułami firewall zablokować wybrane hosty w sieci LAN (po MAC lup IP) w taki sposób, aby nie były widoczne w sieci dla innych hostów? Chodzi mi tu głównie o to, aby pomimo udostępnionego udziału nie było go można zmapować, a także nie były one dostępne w otoczeniu sieciowym. |
|
|
|
anonim747874734 |
Dodano 21-08-2012 09:55
|
OL Maniac
Posty: 1219
Dołączył: 02/08/2010 18:21
|
Access Restriction - Applies To - MAC / IP Address - podajesz ip/mac'a - w Blocked Resources - wybierasz protokół i nr portów które chcesz poobcinać :
Cytat If you are setting up a firewall then you need to know what TCP and UDP ports to allow and block. Samba uses the following:
UDP/137 - used by nmbd
UDP/138 - used by nmbd
TCP/139 - used by smbd
TCP/445 - used by smbd
lub regułami : http://www.linuxhomenetworking.com/fo...ertain-IPs |
|
|
|
gorus1 |
Dodano 21-08-2012 10:39
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
Ok. Dzięki wielkie.
Edytowany przez gorus1 dnia 21-08-2012 10:52
|
|
|
|
sszpila |
Dodano 21-08-2012 10:54
|
User
Posty: 147
Dołączył: 20/08/2009 10:59
|
A czy to nie będzie blokowało tylko ruchu WAN <-> LAN? Koledze chyba chodzi żeby zablokować ruch w sieci LAN pomiędzy hostami. |
|
|
|
gorus1 |
Dodano 21-08-2012 20:59
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
No właśnie - koleka sszpila ma rację, chodziło mi o blokadę ruchu w sieci LAN pomiędzy hostami. Da się jakoś w tomato to ustawić? |
|
|
|
shibby |
Dodano 21-08-2012 21:25
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
Nie poniewaz polaczenia lokalne nie przechodza przez router. Hosty musialyby byc w innych podsieciach czyli vlanach zeby mozna bylo zarzadzac widocznoscia za pomoca routera
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
gorus1 |
Dodano 22-08-2012 01:00
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
Szkoda. Działam na WRT54GL i tu z tego co wcześniej dopytywałem jest za mało miejsca na frimware z obsługą Vlan i captive portal (chyba, że się coś zmieniło), bo jak wpadł mi pod rękę netgear WNR3500Lv2 to aż miło było spojrzeć na interface GUI tomato - dosłownie wszystko czego dusza pragnie tj. vlan, captive portal, USB czyli wszystko co potrzebne do uruchomienia minihotspota. |
|
|