• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


ybei wrote:
但內部網路連web server時,都只會顯示192.168.1.1...(恕刪)


那是因為 rule3 為了解決 nat loopback, 所以做了 masquerade, 所以 web server 只會看到 192.168.1.1 這個 IP. 如果你改用 DNS 的方式來解 nat loopback, 就不會有此問題了.
FB: Pctine
各位高手,請問一下有關無線網路的設定,
我不想讓我家以外的設備連上去(因環境內有無密碼的檔案伺服器存在設密碼長輩又記不住),
除了無線網路連線的密碼外,

我還設定了在無線的介面上設定修改為 ARP=reply-only
DHCP設定修改 Address Pool=static-only 及勾選 Add ARP For Leases
並於DHCP Leases 加入了我家所有設備的MAC Address與自定義的IP
且確認 ARP中有出現我所設定的 MAC Address 對應

不知是否還有可以加強或改善的地方

sewd wrote:
各位高手,請問一下有...(恕刪)


是不是連 ssid 都不要 broadcast?
FB: Pctine

pctine wrote:
是不是連 ssid 都不要 broadcast?


謝謝您的建議,
但不廣播SSID,
要連線時很像要額外進行操作,
我怕我家長輩不會或是嫌麻煩,
有機會調整輸出功率來達到類似的效果嗎
NAS 內的檔案分成:
* 長輩會使用到的 - 無額外密碼
* 長輩不會用到的 - 須額外帳號登入

基本上就 NAS 等等都完全鎖起來。在這基礎下只開放一些不關緊要的及長輩需要的。

這樣如何?
請問要drop區網的特定電腦與區域網路連接要怎麼做?
在防火牆drop dst. address:192.168.88.0/24但都會沒作用....

chrisintaipei wrote:
NAS 內的檔案分成...(恕刪)


這或許比較容易,就這麼辦
謝謝

gfx wrote:
請問要drop區網的...(恕刪)


連線到在同一個網段的狀況下,
很像不受到防火牆的規範,

我都直接弄成兩個以上的網段,
再讓兩個網段無法互聯。

pctine wrote:
wireless ...(恕刪)

pctine兄您好,在#83,#84的wireless station mode及Wiress ap bridge mode 這兩種的差異是??我看的不是很明白
例如我家路由器是RB450G,舊的BUFFALO無線路由器切到AP mode(單純是有線轉無線),那BUFFALO跟何者一樣?
謝謝~
gfx wrote:
.請問要drop區網的特定電腦與區域網路連接要怎麼做?
在防火牆drop dst. address:192.168.88.0/24但都會沒作用.(恕刪)


原因在於 client 送出 arp broadcast 時, server 因為在同一個 LAN 內, 自然就會馬上回覆 client "我在這裡", 所以並不會透過 router, 你在 router 所做的 firewall rule 自然無效.

同上, 你要讓 router 上面 firewall rule 生效, 自然要想辦法讓所有的 traffic 經過 router, 這樣我想 gfx 兄就曉得怎麼做了吧? 方法很多, 但就看每個人怎麼活用了.

FB: Pctine
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?