Hirdetés
- Poco X6 Pro - ötös alá
- MWC 2025: A kicsi és a kamerás - megjött a Xiaomi 15 és az Ultra
- Szívós, szép és kitartó az új OnePlus óra
- Milyen okostelefont vegyek?
- Samsung Galaxy A54 - türelemjáték
- Google Pixel topik
- Samsung Galaxy S24 FE - később
- Apple iPhone 16 - ígéretek földje
- OneSport OT07 - szevasztok, hollandok!
- iPhone topik
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
csusza`
senior tag
válasz
vjozsef #2306 üzenetére
Sziasztok!
Bocs a kései válaszért. Sok felhasználó van... 6 szint a szálloda, szintenként kb. 20 szoba. Ha csak szobánként két emberrel számolunk és fejenként egy eszközzel... Szóval borzasztó terhelt a rendszer, remélem jövőre akarnak rá költeni... Ahogy mondtam, most 5 perc a lease time és reggel este indítom távolról újra az AP-kat...
Most felmerült bennem egy kérdés, illetve újra előkerült... Van egy standard tűzfal beállításom, ezt egészítem ki adott esetben igény szerint. Most nem akarom kicopyzni az egészet a terminálból, csak röviden leírom, hogy néz ki:
input invalid drop
input established accept
input related accept
input dstport: 8291 accept
input drop
forward invalid drop
forward src.address: 192.168.1.0/24 out.interface: bridge-uplink
forward dst.address: 192.168.1.0/24 in.interface: bridge-uplink established
forward dst.address: 192.168.1.0/24 in.interface: bridge-uplink related
forward dropRemélem érthető. A gondom az ilyenkor, hogy HA csinálok portforwardot dst.nat-tal, akkor egyszerűen nem megy be adott portra a forgalom.
Amennyiben a forwardot így oldom meg:forward src.address: 192.168.1.0/24 out.interface: bridge-uplink
forward dst.address: 192.168.1.0/24 in.interface: bridge-uplinkegyből megy a dst.nat. A másik opció, hogy az első beállítás hagyom, és még elé beteszek egy:
forward dst.address: 192.168.2.210 accept
sort. Ilyenkor is megy szépen. Ez nekem azért furcsa, mert elméletileg ha NAT-ot csinálok, nem kéne fennakadnia a tűzfalon. Melyik megoldás elegánsabb, illetve hatékonyabb, biztonságosabb?
Aztán. Ugyanezt a beállítás használom olyan helyeken is, ahol meg kell oldani egy belső hálózatot, illetve egy leválasztott guest hotspotot is. Hotspotnál a tűzfalban és a NAT szabályoknál legenerálódnak bizonyos automatikus szabályok. Ezeket a default tűzfalam elé be szoktam húzni, aztán jónapot. Jóvanazúgy'?
Kérném véleményeteket, valamint azt, hogy ne azt mondjátok, hogy "majd rájössz, ha sokáig nézegeted", meg "leülepszik a tudás". Azért kérdezek, mert szeretnék biztos lenni a dolgomban, ebből tanulok.
Köszönöm szépen előre is!
Új hozzászólás Aktív témák
- Soundbar, soundplate, hangprojektor
- Egészséges életmód
- Formula-1
- ThinkPad (NEM IdeaPad)
- Poco X6 Pro - ötös alá
- Kezdő fotósok digitális fényképei
- Milyen egeret válasszak?
- Genshin Impact (PC, PS4, Android, iOS)
- Futás, futópályák
- MWC 2025: A kicsi és a kamerás - megjött a Xiaomi 15 és az Ultra
- További aktív témák...
- AKCIÓ! GAMER PC: Új RYZEN 7 5700/5800X +RX 6700 XT 12GB / RX 6800 16GB +Új 16-32GB DDR4! GAR/SZÁMLA!
- DJI RSC2 Pro Combo kit - újszerű
- BESZÁMÍTÁS! Gigabyte Z370 i5 8600K 32GB DDR4 512GB SSD RX 6700 10GB InWin 301 Corsair 650W
- BESZÁMÍTÁS! Gigabyte Z690M i7 12700KF 16GB DDR4 512GB SSD RTX 3080 10GB CM CMP 510 CM 750W
- BESZÁMÍTÁS! Gigabyte B450 R7 5700X 16GB DDR4 512GB SSD RTX 3060Ti 8GB Zalman Z1 Seasonic 650W
- Playstation 3 Ps3 Mikrofon Kamera Játékok Wonderbook
- Xbox One / Series Limited Edition Minecraft Pig Kontroller Dobozában Gyűjtői Állapotú
- Új - Nothing Phone 3a Blue / 12/256GB + Ajándék Nothing Power 45W
- Playstation 4 Ps4 500GB Játékokkal Tartozékaival God Of War Fifa 21
- Klipsch R-28F alig használt magassugárzó driverek, tölcsérrel eladóak
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest