01 Marca 2021 11:34:18
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· router z mozliwoscia...
· VPN przez NORDA dla ...
· How to...?
· R7000 i dysk 8Tb z Hub
· [MOD] FreshTomato-AR...
· RT-ac56u
· Pasmo 2.4Ghz
· Dodatkowe DynDNS?
· WR841n - próba zmian...
· Tomato - Kontrola Ro...
· [s] Netgear R6220
· [s] Netgear R6220
· Asus RT-AC56U mod to...
· [HOWTO] Blokowanie i...
· Wstęp do migracji z ...
· ER4 firewall
· Router do inea 10 Gb/s
· [MOD] FreshTomato-MI...
· [S] Router Linksys E...
· Co kupić? Mieszkanie...
Najciekawsze tematy
· [MOD] FreshTomato... [490]
· [MOD] FreshTomato... [294]
· Asus RT-AC56U mod... [64]
· Router do inea 10... [26]
· WR841n - próba zm... [19]
· Wstęp do migracji... [15]
· Pasmo 2.4Ghz [13]
· Dodatkowe DynDNS? [10]
· [HOWTO] Blokowani... [7]
· ER4 firewall [6]
· router z mozliwos... [5]
· R7000 i dysk 8Tb ... [3]
· Tomato - Kontrola... [3]
· How to...? [2]
· Co kupić? Mieszka... [1]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [144 głosów]

Broadcom ARM
Broadcom ARM
51% [196 głosów]

Atheros
Atheros
5% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [12 głosów]

Ogółem głosów: 383
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
3.235.11.178
Reklama
Zobacz temat
 Drukuj temat
ER4 firewall
krystianman
Witam

Potrzebuję zablokować dostęp do sieci lokalnej dla adresu ip:192.168.0.101 na interfejsie eth1, adres ten miałby wyłącznie dostęp do internetu przez eth0. Czy ktoś mógłby pomóc mi stworzyć regułę w ER4?

Pozdrawiam
 
hermes-80
Odłącz eth1 od switcha - stwórz druga podsieć na vlanach - konfigurator (wizard).
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
krystianman
Z tego co mi wiadomo ER4 nie ma switcha.
 
hermes-80
To odepnij od bridge zrób drugi i podepnij pod drugi bridge. Taka opcja byłe w wizardzie dwie podsieci.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
djwujek
Żeby wybrany adres miał dostęp do jednego łącza ( domyślam się że masz dwa główny i zapasowy )

configure
set load-balance group A interface eth0
set load-balance group A lb-local disable
set firewall modify balance rule 60 action modify
set firewall modify balance rule 60 source address 192.168.0.101
set firewall modify balance rule 60 modify lb-group A
commit
save
sudo conntrack -F

Co do blokowania nie możesz po prostu utworzyć sieci gościnnej i w niej mieć adresy które nie powinny mieć dostępu do głównej sieci.
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
2. Edgerouter X
3. Switch TP-LINK T1600G-28TS
4. SwitchTP-LINK TL-SG105E
5. Asus RT-N 12 d1 FreshTomato 2020.3
6. UPS 1000W
 
krystianman
Zastanawiam się jeszcze czy nie łatwiej temat rozwiązać za routerem na poziomie switcha US-16-150W?

moja konfiguracja wygląda następująco:

ER4
eth0 wan
eth1 192.168.0.0/24 ------------- US-16-150W --------------- TL-WA7510N AP -------------------- Client TL-WA7510N 192.168.0.101 ---------------- router 192.168.1.0/24
eth2 192.168.1.0/24

obecnie router za mostem ma dostęp do sieci lan eth1 192.168.0.0/24, chciałbym żeby miał dostęp wyłącznie do internetu.
Chciałem w TL-WA7510N zrobić regułę w firewallu ale nie widzę takiej opcji.
Edytowane przez krystianman dnia 13-02-2021 13:04
 
shibby
Potrzebuję zablokować dostęp do sieci lokalnej dla adresu ip:192.168.0.101 na interfejsie eth1


sieć LAN nie przechodzi przez router. Zakładam, że eth1 to twój LAN, z niego idzie link do switcha i tam już są klienci. Jeżeli wyłączysz router to klienci nadal będą mieli ze sobą kontakt.

Przez router przechodzi ruch między podsieciami, bo tak kieruje ich brama domyślna.

Propozycja hermesa jest poprawna, tj zrób np na eth2 osobną podsieć + dhcp + reguły firewalla i do tego portu wepnij wskazanego hosta. Wtedy regułami firewall będziesz mógł zablokować ruch z 192.168.1.x do 192.168.0.x.

To co narysowałeś wyżej nie ma sensu. Żeby w ogóle takie coś miało prawo działać wszystkie po kolei urządzenia muszą obsługiwać VLANy. Wtedy podsieć 192.168.1.x mógłbyś puścić w VLANie.
Router: Ubiquiti EdgeRouter ER-12 (FTTH + LTE/failover, OpenVPN, DPI, VLAN) - łącze 1000/1000mbps
Switch: Ubiquiti US-8-150W
Wi-Fi: Ubiquiti UAP-AC-Pro + UAP-AC-Lite
NAS: Xpenology DS918+ (i5-6200u, 8GB ram, 3x 4TB/RAID5, SSD cache, Unifi, Pi Hole/DNS Server, Home Assistant, NextCloud+onlyOffice)
UPS: Eaton Ellipse Eco 650
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 5

· Użytkowników online: 0

· Łącznie użytkowników: 24,034
· Najnowszy użytkownik: zerman
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

pedro
26-02-2021 19:07
Wujek gugiel ci (prawie) prawdę powie Wink

p4v3u
25-02-2021 12:25
Wam też Vectra nie działa od 12? Warszawa

tamtosiamto
16-02-2021 15:12
asus cos namieszal, bo widze, ze chyba kazdy soft pod nowsze boxy ma bete z poprawkami z poczatku lutego

Adooni
15-02-2021 20:57
ale wylamal sie jezyk od RJ45 i podlaczylem pod 5E du.. ekranowany i byl problem

Adooni
15-02-2021 20:55
ok rozwiazalem problem pierdzenia, przeod od zasilacza szedl za blisko przewodow sieciowych a wczesneij mialem klasy 6A i bylo OK

Adooni
15-02-2021 20:30
u mnie tez np router przy obciazeniu szczegolnei po zmianie softu pierdzial jak dysk nie moglem dojsc co to

Adooni
15-02-2021 16:25
a moze to to zasilacz?

Obserwator
14-02-2021 13:37
Wyłączone mam Wi Fi w nim. Odpiecie modemu nie daje rezultatu. Wylko wyłączenie z prądu przyciskiem daje efekt tzn znikaja zakłócenia.

Adooni
14-02-2021 07:01
a zmieniales kanal nadawania wi-fi?

Obserwator
13-02-2021 21:26
Jaka tania alternatywa dla Asus RT-N10U? Cos z USB tez. Cos taniego. Mam internet mobilny. Asus mi zakłócenia na dekoder DVBT robi spore.

tamtosiamto
11-02-2021 20:17
czy komus z aimesh asus rozlaczyl sie node po grzebaniu w qos i traffic analyzer? Tam grzebalem i po grzebaniu widze, ze node rozlaczony

pedro
07-02-2021 15:41
Jest odpowiedni dział

podtor
07-02-2021 12:30
Czy w Shoutboxie można spamować ofertami sprzedaży czy tylko ogłoszenia można zamieszać w giełdzie forum? Mam na sprzedaż 3 routery.

shibby
01-02-2021 13:49
sam cert się odnowił ale nie rozumiem czemu reload apache mu nie wystarczył... konieczy był restart apache...

aviko
28-01-2021 03:05
NET::ERR_CERT_DATE
_INVALID

salawalas
27-01-2021 18:08
Ok. Widzę,że wrzuciłeś 2.84rc2 do repo. Gratki Pfft

pedro
27-01-2021 17:50
Zawsze możesz sobie skompilować obraz z aktualnego repo Pfft

43,632,704 unikalne wizyty