-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
csusza`
senior tag
válasz
vjozsef #2306 üzenetére
Sziasztok!
Bocs a kései válaszért. Sok felhasználó van... 6 szint a szálloda, szintenként kb. 20 szoba. Ha csak szobánként két emberrel számolunk és fejenként egy eszközzel... Szóval borzasztó terhelt a rendszer, remélem jövőre akarnak rá költeni... Ahogy mondtam, most 5 perc a lease time és reggel este indítom távolról újra az AP-kat...
Most felmerült bennem egy kérdés, illetve újra előkerült... Van egy standard tűzfal beállításom, ezt egészítem ki adott esetben igény szerint. Most nem akarom kicopyzni az egészet a terminálból, csak röviden leírom, hogy néz ki:
input invalid drop
input established accept
input related accept
input dstport: 8291 accept
input drop
forward invalid drop
forward src.address: 192.168.1.0/24 out.interface: bridge-uplink
forward dst.address: 192.168.1.0/24 in.interface: bridge-uplink established
forward dst.address: 192.168.1.0/24 in.interface: bridge-uplink related
forward dropRemélem érthető. A gondom az ilyenkor, hogy HA csinálok portforwardot dst.nat-tal, akkor egyszerűen nem megy be adott portra a forgalom.
Amennyiben a forwardot így oldom meg:forward src.address: 192.168.1.0/24 out.interface: bridge-uplink
forward dst.address: 192.168.1.0/24 in.interface: bridge-uplinkegyből megy a dst.nat. A másik opció, hogy az első beállítás hagyom, és még elé beteszek egy:
forward dst.address: 192.168.2.210 accept
sort. Ilyenkor is megy szépen. Ez nekem azért furcsa, mert elméletileg ha NAT-ot csinálok, nem kéne fennakadnia a tűzfalon. Melyik megoldás elegánsabb, illetve hatékonyabb, biztonságosabb?
Aztán. Ugyanezt a beállítás használom olyan helyeken is, ahol meg kell oldani egy belső hálózatot, illetve egy leválasztott guest hotspotot is. Hotspotnál a tűzfalban és a NAT szabályoknál legenerálódnak bizonyos automatikus szabályok. Ezeket a default tűzfalam elé be szoktam húzni, aztán jónapot. Jóvanazúgy'?
Kérném véleményeteket, valamint azt, hogy ne azt mondjátok, hogy "majd rájössz, ha sokáig nézegeted", meg "leülepszik a tudás". Azért kérdezek, mert szeretnék biztos lenni a dolgomban, ebből tanulok.
Köszönöm szépen előre is!
Új hozzászólás Aktív témák
- Autós topik
- Mibe tegyem a megtakarításaimat?
- Blu-ray lejátszók
- Gaming notebook topik
- Magga: PLEX: multimédia az egész lakásban
- Mindennél nagyobb: tesztpadon a Ryzen 9 9950X3D CPU
- BestBuy topik
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- The First Berserker: Khazan
- Bemutatkozott a Poco X7 és X7 Pro
- További aktív témák...
- Lenovo Legion PRO 7, RTX4070, i9-13900HX Gaming laptop 2027.09-ig gari!
- UniFi Dream Router 6, új, fóliás, ingyen Foxpost
- Audioquest Rocket 44 Bi-Amp 2x3m hangfalkábel
- KIEMELT AKCIÓ: kitűnő állapotban lévő iPhone 12 Pro Pacific Blue 128 GB szuper áron eladó !!! (14)
- AKCIÓ! GAMER PC: Új RYZEN 7 5700/5800X +RX 6700 XT 12GB / RX 6800 16GB +Új 16-32GB DDR4! GAR/SZÁMLA!
- MID-RANGE SZÁMÍTÓGÉP VGA NÉLKÜL I5-12400F, 32GB DDR4 3200MHZ, 1TB HDD, 120GB SSD, FRISS WIN 11
- Asus b250 mining expert + Celeron G3900 +4Gb RAM
- ÚJ HP Elitebook 660 G11 - 16" FHD IPS / Ultra 7 165U / 16Gb DDR5 / 512Gb PCIe 4.0 / WWAN / AX
- Samsung Galaxy Z fold3 zsanérvédős tok
- Eladó tápegységek / 400W - 500W /
- Samsung Galaxy A32 4G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Csere-Beszámítás! Kezdő Gamer számítógép. I5 6400 / GTX 1060 3GB / 16GB DDR4 / 250SSD + 1TB HDD
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
- Csere-Beszámítás! Felsőkategóriás számítógép játékra! I7 13700K / RTX 3090 / 32GB DDR4
- Apple iPhone 14 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest