Author |
Message |
|
Post subject: Izolacia klientov na lokalnej sieti
Posted: 03.12.2005 - 15:19 #25983
|
|
Basic
Joined: Dec 03, 2005
Posts: 8
|
|
Chcem sa opytat ci StarOS dokaze izolovat (zablokovat) klientov na lokalnej sieti aby sa navzajom nevideli alebo popripade osejpovat ich na urcitu rychlost? Linuxy to vraj vedia...Je to nejako riesitelne v routovaciej tabulke alebo pomocou shapera?
Dik |
|
|
|
|
 |
|
Post subject: Izolacia klientov na lokalnej sieti
Posted: 03.12.2005 - 18:49 #25987
|
|
Ucen
Joined: Máj 05, 2005
Posts: 508
Location: Banov
|
|
Pojmom lokalna siet si co myslel??? Ak si myslel nejaku metalicku siet(strukturovanu kabelaz), tak viac menej je to mozne podla mna iba jednym sposobom... Dat kazdeho klienta do ineho subnetu... V tom pripade budes moct komunikaciu shapovat... No pokial ich neodelis vlankami, stale ta vedia oklamat... Teda ak si vedie nastavit net sami...
Moja predstava je asi takato...
Klient 1
siet 192.168.0.0
GW(adresa na star-os) 192.168.0.1
Ip klienta 192.168.0.2
brabroadcast 192.168.0.3
maska 255.255.255.252
klient 2
siet 192.168.0.4
GW(adresa na star-os) 192.168.0.5(dalsia adresa na tom istom interface)
Ip klienta 192.168.0.6
brabroadcast 192.168.0.7
maska 255.255.255.252
a tak dalej...
O inom sposobe neviem, no ak nieco existuje, rad si to precitam... |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 03.12.2005 - 19:01 #25988
|
|
Majster

Joined: Okt 22, 2003
Posts: 3322
Location: Banská Bystrica - Rudlová
|
|
Existuje "Switch", ktory komunikuje vramci setkych portov len na jeden svoj port (cize tam funguje izolacia), potom uz ten, nazvyme ho WAN konektor, pichnes do routra kde nastavis pzadovane pravidla, aj ked blokovat nieco na lokalne je podla mna zvrhlost a shapovat nechutna zvrhlost. Do takej siete by som sa nikdy nepripojil. |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 03.12.2005 - 19:05 #25989
|
|
Ucen
Joined: Máj 05, 2005
Posts: 508
Location: Banov
|
|
gyro wrote: ›Existuje "Switch", ktory komunikuje vramci setkych portov len na jeden svoj port (cize tam funguje izolacia), potom uz ten, nazvyme ho WAN konektor, pichnes do routra kde nastavis pzadovane pravidla, aj ked blokovat nieco na lokalne je podla mna zvrhlost a shapovat nechutna zvrhlost. Do takej siete by som sa nikdy nepripojil.
Zdravim
A aky je to switch... Si si s tym riesenim isty??? |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 03.12.2005 - 19:37 #25990
|
|
Guru
Joined: Jan 24, 2004
Posts: 1685
|
|
no tuto vlastnost maju povacsine drahsie menezovatelne switche - ktore su to si musis zistit sam. Pochybujem ale, ze najdes taky switch pod 5000.
Myslim, ze raz som za dobru cenu videl daky nemeneozvatelny switch TPLINK v I4, ktory mal ale tuto funkciu nastavenu ako standardnu a nedala sa zmenit- bol to switch specialne urceny na taketo pouzitie. Ale myslim, ze uz ho v ponuke namaju. |
|
|
|
|
 |
|
Post subject: odpoved na povodnu otazku
Posted: 03.12.2005 - 23:30 #25991
|
|
Guru

Joined: Dec 27, 2002
Posts: 1505
|
|
ano, star-os takuto funkciu podporuje.
nastavuje sa v konfiguracii wifi karty vo volbe enhanced features
ako IntraBSS RELAY
ak je ON - klienti sa vidia (pingnu)
ak je OFF - klienti su izolovani. |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 09:41 #25994
|
|
Basic
Joined: Máj 22, 2005
Posts: 477
Location: Michalovce
|
|
Millo chcel podla vsetkeho izolovat klientov na wifi, nie na LAN, aby medzi sebou netahali Pcko a rozne blbosti  |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 11:23 #25995
|
|
Basic
Joined: Dec 03, 2005
Posts: 8
|
|
wifi je ok ale potreboval by som izolaciu i na lan,kedze mam nejakych x-PC ktore by sa nemali vidiet a su v jednej budove, chcel som sa vyhnut manaz. switchu...
Chcel som sa opytat este ohladom ARP tabulky, ta tabulka je na staticke pridelenie IP ku mac adrese sietovky alebo ma sluzit aj na to ze v pripade ze sa niekto pripoji na moju siet a nieje zapisany v arp tabulke tak mu internet nepojde?Teda pojde len zapisanym IP+mac adresa. Je treba pouzit nejaky zapis v NAT tab.? |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 11:42 #25996
|
|
Majster

Joined: Okt 22, 2003
Posts: 3322
Location: Banská Bystrica - Rudlová
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 12:22 #25998
|
|
Majster
Joined: Jan 12, 2003
Posts: 4250
Location: /dev/null
|
|
Millo: pokial sa vidiet budu chciet tak sa vidiet budu pokial tam nedas neaky rozumny switch... |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 12:41 #25999
|
|
Basic
Joined: Dec 03, 2005
Posts: 8
|
|
Oki, dik moc. Tak ja sa skusim potrapit s IPTABLES..a nakoniec treba dat pravidlo aby vsetky ostatne ip+mac dropovalo? gyro, vies mi prosim ta uviest nejaky priklad, nech sa stym moc netrapim? |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 12:54 #26000
|
|
Majster
Joined: Jan 12, 2003
Posts: 4250
Location: /dev/null
|
|
Millo: nech sa budes trapit akokolvek, pokial switch v ktorom su tie PC zapojene bude forwardovat packety medzi lubovolnymi portami, tak pokial budu ludia za tymi PC chciet, tak sa uvidia; pokial bude niekto chciet, vie kradnut IP (pokial si vie zmenit MAC aj mu to bude fungovat) a pod...
a pokial budu mat nainstalovane na PC aj nieco ako IPX, netbeui a pod; tak sa tie PC medzi sebou uvidia aj ked si das len zabrowsovat medzi okolne pocitace... |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 13:16 #26001
|
|
Basic
Joined: Dec 03, 2005
Posts: 8
|
|
si: jj, jemi to jasne ze s lokalom nic neurobim, teraz sa este trapim so zapisom aby nefungoval net tym ktorym ho nepovolim... z linuxov toho moc neviem.. ale co som sa pytal, linuxy tu komunikaciu vedia osetrit a ja som myslel ze ked staros je na baze linux mohol by to vediet tiez..
ozaj ma niekto skusenost aka wifi karta (chipset)je najspolahlivejsia so staros+pc ak to chcem pouzit ako AP? klienti by mali pozivat (Realtek chipset) vzhladom na cenu a dostup. AP- napr. Ovis 5460 |
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 17:05 #26009
|
|
Majster

Joined: Okt 22, 2003
Posts: 3322
Location: Banská Bystrica - Rudlová
|
|
|
|
 |
|
Post subject: RE: Izolacia klientov na lokalnej sieti
Posted: 04.12.2005 - 18:57 #26013
|
|
Majster
Joined: Feb 25, 2003
Posts: 2606
Location: BA,BB
|
|
|
|
 |
|