odseparowanie sieci wewn
odseparowanie sieci wewnętrznych od siebie
Witam,
Mam taki problem. W firmie mam już jedna podsieć A podłączona do serwera, który pełni role routera i firewalla. Teraz muszę zrobić nową podsieć B, która będzie obsługiwać HOTSPOTA.
Jak zrobić aby te dwie podsieci nie widziały się na wzajem ?
Mam taki problem. W firmie mam już jedna podsieć A podłączona do serwera, który pełni role routera i firewalla. Teraz muszę zrobić nową podsieć B, która będzie obsługiwać HOTSPOTA.
Jak zrobić aby te dwie podsieci nie widziały się na wzajem ?
zrobiłem tak, że do routera podłączyłem dodatkową kartę sieciową, która pracuje na adresacji 172.31.2.0/24. Bezpośrednio podłączyłem kablem tą kartę z AP'kiem. W firewallu dodałem takie reguły i chyba wszystko mi dobrze działa
Tylko mam prośbę... jak dokładnie sprawdzić czy czasem ta nowa podsieć (hotspot) nie ma dostępu do starej podsieci, ?
Kod: Zaznacz cały
block out quick on rl0 from 172.31.2.0/24 to 192.168.0.0/16
block in quick on rl0 from 172.31.2.0/24 to 192.168.0.0/16
pass in quick on rl0 proto tcp from 172.31.2.0/24 to any port 80
pass out quick on rl0 proto tcp from 172.31.2.0/24 to any port 80
pass in quick on rl0 proto udp from 172.31.2.0/24 to any port 53
pass out quick on rl0 proto udp from 172.31.2.0/24 to any port 53
block in quick on rl0 from 172.31.2.0/24 to any
block out quick on rl0 from 172.31.2.0/24 to any
Tylko mam prośbę... jak dokładnie sprawdzić czy czasem ta nowa podsieć (hotspot) nie ma dostępu do starej podsieci, ?
U mnie działa... tzn sieci się nie widzą... nie moge tamtej sieci pingować, nie mogę dostać się do serwa np. płatnika, samby, www. Jeżeli chodzi o ten router to one (te dwie podsieci) są podłączone do wspólnego serwera, który pełni role routera i firewalla...
Czy może ktoś ma jakieś swoje doświadczenia na tym tle?
Czy może ktoś ma jakieś swoje doświadczenia na tym tle?
no tak ale ta regułka
blokuje miedzy nimi ruch
Kod: Zaznacz cały
block out quick on rl0 from 172.31.2.0/24 to 192.168.0.0/16
block in quick on rl0 from 172.31.2.0/24 to 192.168.0.0/16