Página 2 de 7 PrimeiroPrimeiro 123456 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. Basicamente vc utiliza 1 range de ip's para todos os clientes...
    se vc desmarcar o forward dos radios, entre os radios a comunicacao vai continuar...
    e seus clientes cabeados tb...
    como vc utiliza dhcp...o mais facil seria vc utilizar mascara 252 nos clientes...criando um gateway para cada um...
    exemplo

    cliente 1
    gateway
    10.1.1.1/30
    cliente
    10.1.1.2/30

    cliente 2
    gateway
    10.1.2.1/30
    cliente
    10.1.2.2/30

    acho q isso resolveria seu problema e adicionar a seguinte regra em seu firewall...
    /ip firewall filter add chain=forward src-address=10.1.0.0/16 dst-address=10.1.0.0/16 action=drop

  2. Amigo, para que seus clientes não mais se encherguem, você terá que ativar o Block Relay nos seus APs, pois eles são responsáveis por deixar o tráfego fluir entre os clientes.
    Fazendo isso nos seus APs, os clientes não mais se enchergarão, fazendo com que todo o tráfego vindo dos clientes transcorra para o seu servidor, lhe garantindo um firewall seguro (se aplicado) em seus clientes.

    Espero ter ajudado.



  3. bloqueia forward nas porta 137 a 139 .. tcp e udp.. ja resolve

    e desmarca o default forward das interfaces wireless

  4. Citação Postado originalmente por stanleyleal Ver Post
    Boa noite amigo,

    Bom estou com um probleminha que pode acabar virando um problemão se não for solucionado o quanto antes.

    Vou falar um pouco da minha rede para que entenda e tenham uma noção da minha situação:

    Bom aqui no prédio da loja tenho a rede cabeada que é ligada ao Swith que liga também os rádios, hoje tenho 2 Edimax e um MK AP na torre.

    Agora o problema:

    Acontece que tenho algumas empresas, onde os computadores que tem compartilhamento ativo são enxergados tanto por clientes da rede cabeada quanto por clientes via rádio. Eu já tinha visto que estava acontecendo isso mas não me atentei para o perigo, um cliente de uma das empresas me ligou essa semana dizendo que ao acessar sua rede viu outros computadores, inclusive os computadores de uma outra empresa que é concorrente desta, por tanto, já pensou se um deles apagam arquivos do outro para levar vantagem, ainda bem que esse cliente que viu é uma pessoa super honesta e me perguntou o pq daquilo, disse a ele que foi propositalmente que estava aparecendo pois eu estava realizando alguns testes na rede, com isso prometi solucionar esse problema.

    Com isso já quebrei a cabeça e não consegui resolver tal problema, alguém poderia me ajudar, provavelmente alguém já passou por este problema.


    Grato pela atenção de todos.

    Stanley Leal
    Sobradinho - DF
    61 84290789 - 34873487
    Amigo se vc ta usando switch para interligar tudo, inevitavelmente, mesmo com todas as dicas dos colegas, o tráfego vai fluir pelo switch, sugiro que substitua esse switch por um outro mas sofisticado onde se possa realizar o bloqueio. Dependendo do número de portas que vc precisar pode criar u mpequeno router mk pra servir de switch, procure uma placa mae que tenha bastante slot pci, pode ser uma maquina antiga e instale várias placas de rede, assim terá condição de bloquear ou permitir o tráfego entre as portas



  5. acho q isso resolveria seu problema e adicionar a seguinte regra em seu firewall...
    /ip firewall filter add chain=forward src-address=10.1.0.0/16 dst-address=10.1.0.0/16 action=drop[/QUOTE]


    bom o ip que vc colocou é so um exemplo, ou a regra segue dessa forma mesmo?






Tópicos Similares

  1. Respostas: 74
    Último Post: 03-12-2008, 15:41
  2. Redirecionar Cliente para outro LInk
    Por admskill no fórum Redes
    Respostas: 2
    Último Post: 13-06-2008, 17:44
  3. [editado] Cliente enxergando o outro.
    Por elielgt no fórum Redes
    Respostas: 17
    Último Post: 04-02-2008, 00:33
  4. Respostas: 1
    Último Post: 28-11-2007, 00:49
  5. Cliente "enxergando" redes dos outros
    Por augustocss no fórum Redes
    Respostas: 23
    Último Post: 04-11-2004, 20:23

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L