46
Sítě / Re:Dotazy - Mikrotik + Ubi - Firewall, hostovska siet, VLAN
« kdy: 01. 08. 2019, 22:55:59 »......Ahoj,
Log je z dnesneho dna. Podobne zaznamy sa opakuju v logu dlhodobo a ako vidite tak velmi casto a mozno sa mylim ale myslim si ze ak nejaka siet nastavena spravne tak pouzitie drop pravidla by mala byt anomalia ktora si vyzaduje pozornost hlavne preto ze su pouzite len pravidla doporucene samotnym mikrotikom a myslim si ze by mali zodpovedat standardnej prevadzke......
...........
Dalsia otazka ktora sa tyka logu/firewallu je ze posledne dva zaznamy (ale aj dalsie) v logu sa tykaju mac adresy ktora sa uz niekolko dni nevyskytuje v mojej sieti (to zariadenie realne nie je na blizku)..
............
Dalsia vec na ktoru sa chcem spytat sa tyka vytvorenia hostovskej siete pre wifi AP Ubi ktora bude izolovana od LAN. Cital som ze na tento a podobne ucely sa pouzivaju prave VLANy ale chce, sa spytat preco nie je lepsie na tento ucel vytvorit v mikrotiku dalsiu adresu resp. siet v casti /ip/addresses?
Ak je to uplna blbost a nema to ziadne vyhody alebo by to ani nefungovalo napiste mi preco.
......
celkem hodne obecnych otazek. Nemam dnes uz bohuzel moc casu.
Zkusim strucne:
1) Pokud v Mikrotiku hodis na WAN obecna pravidla typu drop + logovani tak to bude generovat hromadu zaznamu.
2) mac adresy ktora sa uz niekolko dni nevyskytuje - pouzij nastroj torch a mrkni se odkud to pochazi a co se deje.
3) Pokud vytvoris jen novy rozsah na eth2/bridge tak nedosahnes oddeleni. Musel by jsi eht3 vytahnout z bridge, dat mu novy rozsah a propojit naprimo s AP. VLANy umoznuji soubeh nekolika siti na jednom kabelu, ktere jsou vsak oddelene prave VLAN tagem. K tomu aby to fungovalo je treba mit aktivni prvky, ktere s tim dokazi pracovat. Na MK pote muzes pro guest sit nadefinovat VLAN, dat ji rozsah a definovat pravidla kam je pustis atd. AP od UBNT by melo umet vytvorit virtualni AP a SSID priradit konkretni VLAN.
Projdi zdejsi vlakna, veskere vzpominane veci se tady urcite uz resily nekolikrat...
. Alebo tu niekto zalohuje na ssd? 