Dla podpowiedzi komputer z windows vista widzi pozostałe komputery w swojej podsieci , android w telefonie również , natomiast windows7 nie widzi już komuterów w swojej podsieci, firewall oczywiście wyłączyłem , nie wiem co to może być
Sprawdź jakie IP ma dekoder a jakie komputer czy są w tej samej podsieci. Jeśli tak to można spróbować wyłączyć SPI Firewall. Jeśli podepnę się kablem pod tp-linka to będą w tej samej podsieci, firewall wyłączony od początku, nie rozwiązuje problemu.
Normalnie do interface LAN dodajesz kolejny adres IP z tej podsieci ktora chcesz miec. Ten adres IP bedzie tez brama W firewall wtedy mozesz ustawiac co chcesz. Blokowac dostep miedzy podsieciami etc
hmmm... wydaje się, że wystarczy podać inną podsieć, ja bym jednak skonfigurowała firewall na urządzeniu zarzsądzającym (najlepiej jak by to był komputer) żeby nie puszczał do nich pakietów z innej podsieci bądź skądkolwiek inąd niż od nich do nich, przypisanie adresów do MAC, żeby się nikt nie wpiął i powinno być
Najłatwiej chyba ustawić tryb bridge, na systemie na którym ma być internet pozostawić tak jak jest a na tym na którym internet ma być zablokowany ustawić adres IP na stałe z innej podsieci oraz dla pewności dodać odpowiednie reguły firewall, chociaż samo ustawienie adresu IP z poza podsieci powinno być w większości wypadków wystarczające. Czyli jeśli...
Założyłeś nowy temat i zamknąłeś go sobie? Podejrzewam, że przez przypadek. Do rzeczy natomiast. Port 21 domyślny dla FTP przekierowany na routerze jak trzeba? Przykładowo u mnie jest ftp na 1.101 więc port 21 mam przekierowany na 192.168.1.101. Eeee halo pan moderator się rozpędził, komputery są w jednej podsieci to po co porty przekierowywać. Podpięte...
Domyślnie firewall na Windows pozwala łączyć się tylko urządzeniom w tej samej podsieci. Jeśli mają łączyć się urządzenia z innej podsieci to należy dodać ją do zaufanych albo utworzyć pojedyncze wpisy tyłu Allow w zaawansowanych ustawieniach zapory.
belkin z podsieci 192.168.2.x ma niedostepną opcje port forwarding poniewaz firewall jest w nim wyłączony natomiast watchguard z podsieci 192.168.1.x nie chce forwardowac nic do podsieci 192.168.2.x
Jeśli ten Laptop to PC-2, to tylko adres statyczny, bo Windows robi przy udostępnianiu podsieć i sam stawia tzw. FireWall czyli translacje adresów aka "NAT" aka "maskarada". Adres dynamiczny w podsieci musiałby nadawać jakiś serwer DHCP. Nigdy nie uruchamiałem serwera DHCP w systemie który do dziś nie wie po co mu sieć (Windows) wiec nie wiem jak to...
Chcę aby w sieci był widoczny tylko rejestrator a nie wszystkie kamery osobno, dlatego szukam pomocy w rozwiązaniu problemu. Kamery i rejestrator robisz w innej podsieci niż masz lan. Na routerze robisz routing pomiędzy podsieciami, możesz dodatkowo na firewall dać regułę która blokuje transmisję pomiędzy podsieciami i zostawić tylko accept do adresu...
(at)daras201 - oczywiście pracujesz w tej samej podsieci, co kamerka IP? Czyli jeżeli kamera ma 192.168.1.25, to twój komputer, który chce się łączyć z kamerką też powinien mieć adres z podsieci 192.168.1.xx. Wyłącz Firewall na routerze/AP, jeśli Ci sygnał leci przez niego.
Nie ustawiasz VLAN dla VPN. Jak samo rozwinięcie nazwy wskazuje jest to wirtualna sieć prywatna i jako taka funkcjonuje tylko w obrębie firewalla. Nie ma konieczności wyciągania jej gdziekolwiek na zewnątrz. Jedyne co potrzebujesz to na przełączniku L3 routing do tej podsieci skierowany na firewall (tak naprawdę załatwi ci to wpis domyślny) oraz wpisy...
a może podzielenie wszystkich kompów na kilka podsieci i dodatkowo dobry firewall z odblokowaniem tylko tych portów które są niezbędne do pracy
nat i firewall wyłączone :/
Z tego co zrozumiałem to wszystkie podsieci masz spięte w bridge-u , jeśli tak to pakiety nie idą przez firewall a tylko przez bridge. Popatrz w ustawienia bridge-a i tam ustaw filtracje pakietów pomiędzy podsieciami.
Kupujesz coś lepszego i na nim tworzysz siec lan ten od operatora wykorzystaj tylko jako modem i ustaw DMZ dla twojego nowego routera na którym będziesz miał nat/firewall
Nie mam u żadnego klienta dokładnie takiego routera, napiszę parę słów na podstawie konfiguracji podobnego sprzętu Ubiquiti: Eth0-eth7 to jedną sieć 192.168.150.0/24 Eth8 to druga sieć 192.168.152.0/24 Myślałem że kreator jakoś rozdzieli te sieci a mogę spokojnie pingi puścić do komputera w drugiej sieci tak samo IP skaner wykrywa komputery w drugiej...
Skonfiguruj we firewall-u dostęp do zasobów z innej podsieci http://www.elektroda.pl/rtvforum/viewtop... Jak wyłączysz firewall na serwerze zasobów to czy jest dostęp ?
Porty są tak opisane, ale przynajmniej w większych Fortigate nie ma to znaczenia i tu pewnie jest podobnie. Jeszcze bym tylko sugerował sprawdzić czy nie są domyślnie spięte w switch (nie znam tego konkretnego urządzenia). Żeby kompy z drugiej podsieci miały dostęp do internetu, musisz im w politykach stworzyć regułę z NATem zezwalającą na ruch do interfejsu...
Witam Aby działało to tak jak chcesz to nie tylko ty musisz podać trasę do 2 podsieci, ale i komputer z tamtej podsieci musi mieć trasę powrotną na swoim routerze dodaną. Poza tym firewall na routerze powinien puszczać ruch który chcesz wykorzystać, np otoczenie sieciowe=protokół SMB to chyba 445 i ile dobrze pamiętam. Jeśli obydwa routery na to pozwalają...
Skonfiguruj prawidłowo routing i ewentualnie na firewall reguły jeśli nie chcesz żeby obie podsieci się widziały a tylko dane maszyny.
Skonfiguruj odpowiednio firewall na switchach i po problemie
Podejrzewam, że masz DHCP włączone, także będziesz musiał to wyłączyć, ustawić statyczne ip na komputerach, tą samą maskę podsieci, zmienić ustawienia zapory sieciowej dla lanu (albo ją w ogóle wyłączyć bo router lepiej spełnia rolę firewall - a), ustawić taką samą grupę roboczą, nazwać komputery, no a potem w uruchom np. \\komp1\. Ale żeby coś zobaczyć...
Jeśli spojrzymy wstecz na ostatnie 10-20 lat, to żadna technologia okablowania nie trwała dłużej jak 7-10 lat. Nawet skrętka to CAT4/5/6. Wszystkim radze, rurki tak by się dało wymienić kabel. Cokolwiek teraz nie położysz, to będzie do bani za kilka lat. Nie myl rutera ze Switchem. W jednej podsieci powinien być jeden ruter zapewniający dostęp do internetu...
Potrzebuję podłączyć dysk sieciowy w (tylko) jednym komputerze podsieci (1) IP 192.168.1.125 z (tylko) jednym komputerem podsieci (2) o IP 192.168.2.100 . Firewall routera podsieci (2) mam trwale wyłączonego. Próbowałem już forwordować w routerze (2) porty odpowiedzialne za mapowanie dysków (zdaje się UDP 338 i 339 i ten 445 TCP też) już wcześniej ale...
... Czyli wygląda na to że PING nie dociera tylko do NASa... Czyli wyłączone ICMP lub zablokowane w firewall na NAS. ... Z uwagi na fakt że dostaję sie do NASa przez WWW to ten PING nie jest kwestią życia i śmierci, ale pytanie czy coś tu nie szwankuje że ping do NASA nie dochodzi :-( Szwankuje cała sieć! Wymień router ! :P
po pozbawieniu możliwości podania precyzyjnego zakresu IP... Nadal masz taką możliwość, tylko sobie rozbij ten zakres [115,66] na parę podsieci.
Jeśli jesteś pewny prawidłowej konfiguracji to nie ma cudów, gdzieś firewall musi blokować. Firewall albo źle ustawiona maska podsieci.
Witaj ! Komputery są w tej samej grupie roboczej ? Zapewne mają takie same maski podsieci (DHCP ) wiec pozostaje tylko sprawdzić firewall. Na komputerze do którego niema dostępu należy odblokować tak firewall żeby przepuszczał pakiety z pierwszego.Jeśli to firewall "łindowsowy" to najlepiej wyłącz go całkowicie.
Firewall na tych routerach blokuje dostęp do zasobów każdej z sieci. A może dla większego bezpieczeństwa TP-La (podsieć nr 2) z konfiguracją 192.168.2.1 - podłączonego do LAN Vectry - zostawić w firmie (pod kontrolą) i do niego na LAN podłączyć jeszcze jeden router na WAN - (ten poza kontrolą) i na nim stworzyć podsieć nr 3 (192.168.3.1) dla użytkowników...
Może być tak jak piesze (at)piterus99, źle skonfigurowany firewall czy to na serwerze czy na routerach. Zobacz co masz w tablicy routingu w tym NETGEAR. Możesz dodać ręcznie dst 192.168.1.0/24 gw 192.168.123.254 Ew spróbuj zaznaczyć nat i włączyć dhcp, niech sobie jakiś komp pobierze automatycznie adresy i wtedy pinguj.
Netgear GS748T Routero-firewall routuje internet przez NAT z WAN do LAN, a kabel LAN leci do switcha. IP routera jest na podsieci 192.168.1.x (router to 192.168.1.1). Serwer DHCP jest wyłączony, ale włączenie na odpowiedniej konfiguracji nic nie zmienia. Switch skonfigurowany był na pobieranie swojego IP przez DHCP, ale jako że DHCP raczej nie działało,...
Hej. No po pierwsze, to interfejsy w Mikrotiku routują się same(o ile nie wytniesz tego na firewallu). Za rączkę to tak : Dodajesz IP 192.168.50.1/24 na wlan1 Dodajesz IP 192.168.51.1/24 na wlan2 Dodajesz IP 192.168.20.60/24 na ether1 (wzorowałem się na screenach) Dodajesz trasę do 0.0.0.0/0 via [brama domyślna w sieci ether1] - powinno Ci pokazać reachable...
A na kompach jest jakiś firewall? Pozdr! PS. routing dotyczy ruchu pomiędzy podsieciami a tu masz wszystko w jednej podsieci.
Jeżeli zrobiłeś, jak napisał (at)funak , to one i tak się zaktualizują któregoś pięknego dnia. Znając życie, w najmniej odpowiednim momencie. Wystarczy, że na którykolwiek komputerze w sieci ktoś zapomni o wyłączeniu aktualizacji równoległych. W10 potrafi pobierać upgrady z innych stacji wewnątrz sieci lokalnej. Jeżeli chcesz mieć pełną kontrolę nad...
Witam! Mam problem z kamerami IP firm: Hikvision i Geovision. Sytuacja wygląda następująco: Mam komputer, do nie podłączone 17 kamer - 15 z nich to kamery Hikvision, 2 Geovision. Wszystko połączone jest 3 switch'ami i używam tylko stałych adresów IP. Wszystko chodzi płynnie i bez żadnych problemów... do czasu kiedy podłączę do tego wszystkiego router....
Co do rady o VLAN to rozumiem. Czyli zakładamy VLAN na interfejsie który nas interesuje, następnie przydzielamy adres np. 12.12.12.1 do VLAN na RB532a, kolejno na NBM2 ustawiamy adres VLAN 12.12.12.2 i do drugiego NBM2 12.12.12.3 do zarządzania. Kolejno na NS2 (traktowane jako punkt dostępowy), który nie posiada opcji VLAN do zarządzania nadajemy adres...
Witam, nie wiem czy dobrze podpowiem gdyż tego firewalla nie mam, ale w sygate jak i w kerio których używałem zawsze była dodatkowa opcja którą się uaktywniało jak się chciało udostępniać net. Firewall zezwalał wówczas na połączenia przychodzące z naszej prywatnej podsieci. Jeśli nie znajdziesz takiej opcji to spróbuj utworzyć regułę zezwalającą na...
1. Komp i brama nie są z tej samej podsieci. 2. Na bramie ustawione filtrowanie po MACach lub źle skonfigurowany firewall.
W tej samej podsieci - działa podgląd ?? Jeśli nie to sprawdź czy porty nie są blokowane przez firewall - najpierw trzeba to odpalić w tej samej podsieci (nie ma wpływu na działanie w tej samej podsieci ustawienia routera). Jeśli w łączysz się przez wifi z routerem to spróbuj najpierw przez LAN - to najpewniejszy sposób - jeśli tutaj nie będzie działało...
Jeżeli komputery są w tej samej podsieci to nie musisz nic konfigurować na routerze. Jedyny problem może stanowić firewall na komputerze (serwerze).
To co chcesz utworzyć to popularna sytuacja. Można: 1. Utworzyć dwa VLANY - potrzebny switch zarządzalny. 2. Nadać dwa adresy na jednym interfejsie - tzw "router na patyku" Natomiast sam pomysł wykorzystania MT do utworzenia dodatkowej podsieci uważam za chybiony. Jedyne co "zyskasz" to podwójny NAT i problemy przy bardziej wymagających aplikacjach....
Ustawienia komputer: Pierwsza karta sieciowa(wi-fi) -klient sieci M$ Networks -udostępnianie plików i drukarek (jeśli oczywiście chcemy udostępniać zasoby na zewnątrz) -załączony, bądź zainstalowany ICS -protokół TCP/IP dla karty sieciowej -ustawienia numerów IP, maski, bramy, serwera DNS, serwera DHCP w zależności od Providera -możemy mieć załączony...
sytuacja wyglada tak jestem w sieci podzielonej na 3 podsieci. podsieci podzielone sa chyba firewallem nie wiem dokladnie czy jest to maskarada czy inny firewall... wobec czasami gorszej jakosci dzialania neta w jednej czy drugiej podsieci lub braku mozliwosci wymiany plikow zmieniaja ip nie informujac o tym admina (ktrory sam jest sobie winiene bo...
W sieci 2 brakuje internetu ponieważ brama domyślna (adres IP routera) znajduje się w sieci 1. Proponuję rozszerzyć adresacje tab by brama była dostępna w drugim VLAN, lub przypisać routerowi drugi adres IP tak by mógł zadziałać Inter-Vlan Routing. Ograniczyć dostęp do podsieci 1 możesz z pomocą regułek firewall.
Tunel się zestawiał ale nie miałem przejścia między podsieciami, a tunelem w jednym kierunku. Trasy i pewnie firewall blokował chyba, że Ovpn w swojej implementacji ma jakieś opcje blokowania. Po dodaniu wpisów wskoczyły brakujące trasy i problem zniknął.
Witam. Opis sytuacji: Jest sobie sieć przemysłowa z adresacją 192.168.25.0/24, są tam PLC, HMI itp. Inwestor zakupił maszynę, która ma adresację w sieci 192.168.44.0/24 i nie można go zmienić. Potrzebuję, by jedno urządzenie z mojej podsieci 192.168.25.13 miało dostęp do tego urządzenia z nowej maszyny. Switche mam zarządzalne. Do tej pory: Czyli rozumiem,...
Coś takiego załatwi jedynie (przy takim połączeniu) firewall. Zezwalasz na ruch od SBS'ów do pozostałych podsieci i zabraniasz tego reszcie komputerów w sieciach z SBS'ami. Przy zarzadzalnych switch'ach można to załatwić VLAN'ami.
Firewall wyłączony lub odblokowany dostęp do portu VNC ? W tej samej podsieci reguły firewalla nie maja znaczenia - między komputerami jest tylko switch.
Zapewne ni działa bo kabel jest prosty a musi być skrosowany. Idź do sklepu niech odetną jedną z wtyczek i zrobią jak trzeba. Inna droga co to znaczy nie działa. skonfigurowałeś oba komputery ?? To samo z siebie nie będzie działać. Trzeba ustawić odpowiednie adresy IP, maski podsieci, grupę roboczą, nazw komputerów, ustawić firewall i wiele innych....
Nie potrafię zrozumieć jak działa u nich ten "VLAN Filtering". Po włączeniu odcina mnie przeważnie. Jeśli nawet nie odetnie to nie mam w VLAN-ach dostępu do DNS-ów które to są w adresacji 192.168.2.0/24. Ustawianie reguł na firewall nie przynosi efektów. Coś źle robię tylko nie wiem co... Na razie "na piechotę" zablokowałem routing między VLAN-ami na...
Rozumiem, że problemy, jeśli się pojawiają, dotyczą tylko jednej podsieci - danego serwera - czy całości sieci ? Na serwerach jest realizowany NAT ? Firewall ? Regulacja transferu ? Switche jakieś mądrzejsze czy proste, niezarządzalne ?
cze mam pytanie czy da sie ustawic np. jakis port na dc zeby dzialalo mimo firewalla. jestem w sieci ktora podzielona jest na 3 rozne podsieci, admin oddzielił je od siebie??
Jeszcze raz mangle: [admin(at)MikroTik_bramka] /ip firewall mangle> /ip firewall mangle export # dec/02/2014 19:45:41 by RouterOS 6.18 # software id = GYTR-8D0C # /ip firewall mangle add action=mark-routing chain=prerouting in-interface=vlan_LAN \ new-routing-mark=WAN2 passthrough=no src-address=192.168.1.151 [admin(at)MikroTik_bramka] /ip firewall...
Jeszcze mnie ciekawi co wskazuje domena.com ? czy to jest 62.27.5.102 ? jeśli to jest tomatovpn to wszystko ok, czasami trzeba w windowsie dodać trase routingu do podsieci po drugiej stronie tunelu - czasem robi się to w mojpc.ovpn a czasem ręcznie,np route ADD 192.168.1.0 MASK 255.255.255.0 192.168.1.1 IF 2 ( if to nr interfejsu vpn ) windows serwer...
> podłączanie się do wejścia WAN routera tak też można, ale by to spowodowało powstanie podsieci za routerem, i twój i tamte kompy nie widziałyby się bo byłyby po róznych stronach routera. Jeśli nie ma potrzeby tworzenia podsieci w celu separacji/zabezpieczenia komputerów to nie ma co używać firewall/NAT-a (czyli portu WAN w routerze).
(...) torze w menu Lista kamer jest możliwość odpalenia kamery w przeglądarce jej link wygląda http://192.168.11.100:10081/?userName=ad... jednak nie mogę otworzyć jej na ekranie wideodomofonu mimo wpisania adresu, portu, loginu i hasła czy jest możliwość w rejestratorze wyrzucenia kamery na lanowe ip? Wprowadzenie Masz problem z integracją...
To jakie IP ustawić docelowo w TPLINKU będe chciał ostawić ip routera 10.0.0.1 IP w LAN dla TPLinka 192.168.1.2. Aktywować firewall na TPLinku - Boże :D Niżej kilku tys zł nie dostaniesz w miarę skutecznego sprzętowego firewalla.
Żeby wydzielić osobną podsieć i włączyć firewall? Tak, taki "pół firewall", bo było pisane dlaczego. Loco i NS też mają bardzo podstawowe i bardzo ograniczone ACL, ale może Ci starczą zamiast tego dodatkowego pudełka.
No tak – to był rzeczywiście niebyt fortunny skrót myślowy. Na ogół NATy pracują w maszynach łączących internet z siecią lokalną, w których obie sieci podłączone są do oddzielnych kart sieciowych, zaś adresy komputerów w sieci lokalnej są prywatne. NAT służy tu do podmieniania adresów prywatnych na publiczne. W tym przypadku wszystkie adresy,...
Sieć jest podzielona na podsieci. Cała liczy ponad 1000 użytkowników z tego co pamiętam. Wydaje mi się, że jakiś firewall jest, ale do końca pewien nie jestem. Będę u nich jutro i zapytam o co chodzi w tym burdelu...
Router dzieli domenę broadcast'ową, inne pakiety przesyła zgodnie z routingiem. Ewentualne blokady są dziełem firewall'a działającego na routerze.
problem polega na tym ze kiedy ustawiam siec lan to z pierwszego komputera nie moge wejsc na drugi a z drugiego moge, tak samo jest z pingiem jak sprawdzam na drugim to to mam ping ok 1ms a jak sprawdzam na pierwszym to pisze uplynal limit czasu zadania, w dodatku z drugiego kompa moge wysylac pliki na pierwszy komp i moge kopiowac pliki na nim udostepnione....
Dodaj maskaradę do stworzonych przez siebie sieci w ip firewall, kopiując już istniejącą ze zmienioną klasą adresową. Twoje DNSy są już za LANem, ale możesz MikroTika skonfigurować jako DNS, będą szybsze odpowiedzi. Po co VLANy, skoro pod oddzielne porty w MT wpinasz urządzenia.
słuchaj nie rozumiem co nazywasz klientem co maszyna z firewallem a już zupełnie nie wiem co to jest czerwony interfejs. Ale co się rzuca w oczy to to ze masz inne podsieci router 192.168.1.1 i chyba kompy 192.168.0.1 Wiec musisz się zdecydować której podsieci chcesz używać 192.168.0.x czy 192.168.1.x jeżeli ustawisz wszystkie urządzenia na jedna z...
osobny Subnetz(Vlan), druga Karta sieciowa, routing , Firewall, dodatkowo powinno byc, ze ta podsiec nie jest czlonkien twojej glownej domeny. Dodano po 1 no i oczywiscie inny switch dla podsieci.
Napisałem jakie są adresacje. NAS 192.168.100.0, reszta komputerów 192.168.2.0. Tu i tu maska /24. No nie bardzo. Daj nas na adres z puli 192.168.2.X i będzie działać a jeśli chcesz koniecznie mieć nas z takim adresem jak masz musisz dodać w mikrotiku również tą podsieć, możesz mieć multiple lan na interfejsach również bridge. Np bridge1 ip 192.168.2.1...
Ustawienia DynDNS na Liveboxie są złe. Pełna nazwa hosta to Twoja domena z no-ip, a nie adres lokalnego komputera. Spróbuj na próbę wyłączyć firewall na komputerze - Windowsowy potrafi działać tak, że połączenia z tej samej podsieci są dopuszczane, a z różnych blokowane.
Eureka ! Sprawa rozwiązana. Problem polegał nie na zestawieniu łącza lecz na wpisach do Firewall-a kompa B. Wpisałem w komputerze z netem cały zakres podsieci od 192.168.0.1 do 192.168.0.255 a mimo to musiałem jeszcze dopisać adres karty 192.168.0.210. Dzięki za zainteresowanie. Pozdrawiam serdecznie
dzięki, ale cos mi nie gra po połączeniu się telnetem z tplinkiem wpisałem podane polecenia i na koniec dałem iptables-save. potem restart firewall. I dalej po wpisaniu 192.168.1.52 połączę się z ftp tego hosta :/
Witam, mam uporczywy problem a mianowicie skonfigurowałem router WRT54GL z Ddwrt v24 - jest to dość zaawansowana konfiguracja (4 podsieci wewnętrzne, trzy zewnętrzne adresy, firewall na iptables - napisze wszystkie szczegóły jeżeli to okazało by się potrzebne - najpierw problem) - wszystko było w porządku do czasu kiedy w jednej z podsieci użytkownicy...
Witam, (at)a_jablon Witam, A nie łatwiej (i taniej) załatwić temat "blokowania" dostępu wybranych urządzeń do Internetu regułami FIREWALL'a? Tak tylko pytam... bo może to rozwiąże problem. Coś w stylu kilku reguł DENY IP HOST 192.168.x.x ANY ANY (tyle że zapewne wyklikanych w nakładce graficznej). To można połączyć np: z zawężeniem puli DHCP, można...
Zwykłym wiresharkiem wystarczy podglądać, Windows wysyła masę broadcastów, na których widoczny jest adres IP i adres MAC. Jeśli masz DHCP, to nawet adresu IP nie musi spisywać. O żadnym zgadywaniu mowy nie ma. Jedynym w miarę sensownym zabezpieczeniem jest w tym momencie PPPoE z wyłączonym autoryzowaniem się do serwerów wspierających tylko PAP(musi...
Lbo wlaczysz ISC w systemie ale moze wiazac sie z tym zmiana adresacjo podsieci, i ICS dziala tylko na jeden interfejs, najlepiej zainstaluj winroute, w nowszych wersjach kerio personal firewall takze jest routing, w starszych wonroute wystarczy go poprostu zainstalwoac, istnieje takze Wingate :)
Ale chyba źle wytłumaczyłem. Więc tak: INTERNET (adres globalny) > ROUTER (sieć lokalna z adresacją 20.0.0.0) > ROUTER (sieć lokalna z adresacją 192.168.50.1) Wytlumaczyles dobrze. Zle zrobiles adresacje sieci. Nie powinno sie stosowac adresów publicznych wewnatrz swojej lokalne sieci. Po to wymyslono adresy prywatne! Powinienes miec siec 10.0.0.0/16...
niewiem jak jest w service packu 1 ale w sp2 jest wbudowany firewall może on bruździ i jak nie udostępniasz neta to bramy domyślnej nie potrzebujesz wpisywać a maska podsieci powinna być 255.255.255.0 jeżeli masz adres 192.168.100.x
Poradziłem sobie ale do końca tego nie rozumiem. W opisanej wcześniej regule firewalla(forword) zamiast accept ustawiłem fasttrack connection. Osiągnąłem 60MB/s Czy mógłbyś mi wytłumaczyć jak to działa i czy to bezpieczne? Rozumiem, że fastrack omija wszelkie reguły fw, tak?
Własny firewall i przepychanie pakietów między podsieciami :lol:
projekt skonczony, szukam osoby ktora zna sie na linuxie, chodzi mi o sprawdzenie czy wszystko dobrze zrobilem, czyli przekierowanie portów, dhcp, routing , firewall itd (nie bede tego tutaj umieszczał bo projekt robi moze z 200 osób) niech takie osoby napisza do mnie pw
Cześć. Potrzebuję pomocy w następującej sprawie. Mam zrobioną domową sieć na routerze TP-Link WR-1043 z zainstalowanym Gargoyle oraz uruchomionym serwerem VPN (nazwijmy go R1). Pula adresów tego routera R1 to 192.168.1.0/24. Do tego routera mam podłączony drugi router WR-841n z również zainstalowanym Gargoyle'm (nazwijmy go R2), który ma dostęp do R1...
Nie chodziło mi o obejście problemu tylko o rozwiązanie go. WinXP ma wbudowany ICS, więc nie ma problemu z udostępnieniem bez dodatkowego softu, ale tak miałem wcześniej (działało). Niestety nie było to rozwiązanie idealne, jeden router przy neostradzie, drugi w kompie... firewall czasem to blokował itp... W przypadku mostka mam wszystko w jednej podsieci,...
komputery należą do tej samej grupy roboczej, komp z 2 kartami jest podłączony pod port wan w ruterze, komp z 2 kartami ma adresy ip net 10.55.3.30 a 2 karta lan ma 192.168.0.1 natomiast ruter to tp-link tl-wr543g. Przekierowanie portów na ruterze było zrobione firewall wyłączony i dalej sie wiesza czytałem że ten typ tak niestety ma
nie można podłączyć przez spliter 2 różnych anten tym bardziej jeśli polutujesz kable... po prostu będzie działać baaaardzo kiepsko jeśli masz podłączenie fizyczne z ap to wystarczy być w tej samej podsieci co ap i musi się dać logować , jeśli nie to złe połączenie,adres, może jakiś firewall na drodze...
Dużo prozy, mało faktów. Elementem kluczowym do sieci dla nc+, że wszystkie urządzenia muszą korzystać z serwera DHCP na głównym routerze. Co tak naprawdę te dekodery robia w sieci, nikt nie wie. Jest kilka wątków w tym temacie na elektrodzie. W każdym razie jeżeli o połączenie bezprzewodowe, to urządzenia muszą być w tej samej podsieci i muszą miec...
Typowy router ma standardowo włączony NAT i nie będzie działał jeśli do portu WAN ma przypisany adres z tej samej sieci co do portu LAN. Problem w tym, że Ty nie chcesz robić żadnego routingu - masz pulę adresów IP od operatora (routing jest po jego stronie) i podłączasz tylko komputery przez switch. Żeby zrobić routing musisz mieć różne sieci, można...
Co to znaczy że zadeklarowałeś jakieś adresy ? Te punkty są w tej samej podsieci ? Tunel jest też bramą dla klienta, który łączy się przez VPN ? Problemy, które mogą wystąpić to: routing lub firewall. Jak nie podasz więcej danych to ciężko coś wywróżyć :) Podaj adresacje prywatne w obu lokalizacjach, dla VPN-u oraz tych 2 adresów ip, które chcesz aby...
Vlany by odizolować podsieci od siebie na switchach ale ta droga musi pójść od głównego routera. Poza tym sieci chroni tylko jeden firewall dla obu sieci co niekoniecznie zapewnia bezpieczeństwo tej ważniejszej. Co do linuksa - wystarczy zakupić routerek z możliwością wgrania np: Tomato i lektura iptables i można wpisywać dowolne regułki firewalla bez...
komunikat znaczy, ze niepoprawny wpisujesz adres(nie jest z podsieci ze strony LAN). Podaj jaki wpisujesz. DMZ powinno byc gdzies w okolicach firewall/port forw./virtual server, ale jego obecnosc nie jest konieczna w kazdym routerze(w sensie, nie kazdy router ma taka funkcjonalnosc) Regulamin pkt. 15. Popraw pisownię. Zdania zaczynamy wielką literą...
Masz IP z jednej posieci, gateway z drugiej, a DNS z trzeciej i żadna z nich nie jest z podsieci 10.x.x.x Nie rozumiem nadal tego co chcesz osiągnąć... 1. Po stronie WAN drugiego routera, muszą być adresy z podsieci 1go: a) brama/gateway takie jak IP 1go 2) IP z podsieci 1go 3) ten sam subnet. 2. Po stronie LAN 2go możesz zostawić sobie podsieć 10.x.x.x,...
... Zostało mi blokowanie dostępy selektywnie pomiędzy vlanami ... Be żartów ;) /ip firewall filter add action=reject chain=forward comment=\ "Odrzucaj komunikacje w podsieciach klienckich" in-interface-list=\ LAN out-interface-list=!WAN \ reject-with=icmp-net-prohibited ... lub może lepiej dosłownie (forward LAN LAN): /ip firewall filter...
Lacza nie spowolnia, ale moga sie pozrec - jest to wielce prawdopodobne. Kerio doskonale radzi sobie jako firewall - polecam najnowsza jego wersje 4.2. Ew. istnieje opcja ze programy calkowicie odetna dostep do zasobow sieciowych. Nie polecam wielu firewalli - jest to niepotrzebne. Wybrac jeden - opanowac konfiguracje i sie go trzymac. Pytanie do kolegi...
Po pierwsze konfiguracja sieci (podsieci) komputery muszą być w tej samej sieci. Po drugie najlepiej jakby komputery były w tej samej domenie (grupie roboczej) po trzecie konfiguracja windows, uruchomiony firewall itp. Generalnie za mało informacji.
miałeś rację, na innych adresacjach działa... z czego to wynika? a tak żeby zrobić w tej samej podsieci to jakiego typu vpn użyć? ps. jeszcze mam jednego gwoździa - tzn. skoro na różnych adresacjach działa vpn i z poziomu komputera mogę pingować urządzenia po stronie mikrotika to czemu jedno urządzenie mi nie odpowiada skoro z poziomu winboxa po stronie...
U siebie mam 192.168.0.1/255.255.255.0 , a u niego 192.168.0.2/255/.255.255.252 - co jest nie tak ? Maski podsieci musza byc jednakowe, adresy IP sa ok. Nie wiem jak jest w DP2 ale czy tam domyslnie nie włączony jest firewall :?:
Router dostawcy internetu ma adres lokalny 192.168.100.1 i nie mogę tego zmienić, ogólnie chciałbym go tylko potraktować jako dawcę sygnału i żeby za wszystko inne odpowiadał Mikrotik. Zależy mi na tym, aby urządzenia końcowe podłączone przez AP nie miały możliwości komunikowania się z urządzeniami podłączonymi przez kabel (np. żeby z telefonu nie...
Najprościej, to dać drugi router i za jego pośrednictwem pościć net do pozostałych komputerów, a te 3 szt. co mają nie widzieć niczego po za netem dać na routerze podstawowym. Musisz tylko pamiętać o zmianie klasy adresowej w nowej podsieci. zakładając że podstawowy router ( archer) ma adresację 192.168.1.1 , to zostawiasz jak jest dla tych 3 komputerów....
Czyli na pierwszym routerze z serwerem VPN ustawiam powiedzmy : Sieć docelowa :192.168.2.0 Maska podsieci:255.255.255.0 Brama :10.0.0.1 <---adres VPN Interfejs :LAN Generalnie tak właśnie tylko nie wiem czy interface LAN czy nie VPN bo nie wiem co u Ciebie oznacza LAN. I na kliencie mam to samo zrobić ? Być może trzeba będzie firewall ruszyć ale...
Udało się jakoś dziś w nocy !! Jest tak: na 3 komputerze dopiero udało mi się coś wgrać. na 2 kompie nagle poszedł jakis ungrap 1.26 i dalej nic nie mogłem zrobić potem próbowałem na 3 kompie bez żadnych firewall bez żadnych programów anty wirusowych. A w instrukcji nie ma nic o tym by te zabezpieczenia wyłączyć ! Trzeba było 3 dni walki by dojść do...
Witaj. Na RB4011 można postawić serwer, na HAP AC2 klienta, może być PPTP (ze względu na NAT może to uprościć nieco sprawę), można też wykorzystać OpenVPN (routery również go obsługują). Na 4011 można uruchomić IP/Cloud (i ustawić odświeżanie co 1h lub 2h) - jest to bardziej niezawodne od no-ip. Przykład wykonania połączenia site-to-site pptp jest rozpisany...
Mam router MikroTik hAP ac3 RBD53IG-5HACD2HND. Stworzyłem dwie sieci wifi: 1) main 2) guest Chciałbym będąc na telefonie w main odpalić spotify i wyszukać w app głośnik, który jest w sieci guest. Aktualnie jeśli jestem na telefonie w guest to widzę głośnik i jest ok. Ale jak jestem w main to nie widzę głośnika z guest. Czyli na ten moment u mnie to...
ipconfig podsieci firewall podsieci monitoring zakres podsieci
zasilacz kontroli dostępu zakładanie nowych tematów objaw przepustnica
problem hałasu spawarka michelin crossclimate
Current Division Formula: Parallel Resistor & Impedance Calculations, PCB & Power Supply Applications Toshiba 55-inch TV Vestel 17IPS72 USB Firmware Flashing – Model Codes, Safe Procedure, Common Bricking