+ Responder ao Tópico



  1. Amigo
    Voce esta com um serio problema,

    Pois se voce bloquea os clientes, via firewall, tanto bloqueando as portas netbios como bloequeando o trafego entre os clientes, a rede interna de cada empresa vai para de funcionar tb, ou seja se voce bloquea a classe 10.1.0.0/16 a empresa que tiver dentro dela 2 ips para rede internet ex: 10.1.1.5 e 10.1.1.6 a rede deles nao ira funcionar.

    A melhor solucao para seu problema de momento, é criar uma classe de ip para cada apartamento, ou para cada empresa que voce tem no predio. Vai dar um pouco de trabalho mas tudo bem.

    Quanto aos clientes via radio, se voce tiver somente 1 cartao wireles desabilita a opcao forward, se tiver mais de 1 cartao, bloqueia via firewall com as linhas que os amigos do forum postaram ai.

    Abraco,

  2. tambem tenho isso acontecendo aqui no meu mikrotik, tenho um routerboard kodama com memoria flash dois cartoes, Atheros uso um deles como ap bridge, gostaria de saber como faça pra que os clientes não se enxerguem, pois já desmarquei a opção "default forward" e não resolveu. sou grato a qualquer ajuda.



  3. Certo
    Voce usa um deles como apbridge e o outro como station???
    Qual classe de ip que voce usa ai??

  4. sim, todo minha rede é sem fio, não uso cabos.

    tem dois cartoes, porem só uso um como apbridge, o outros esta desativando.

    rede
    192.168.20.1/24

    no cliente
    192.168.20.2
    gatway
    192.168.20.1
    sendo que em todos os clientes uso DNS primario e secundario, desculpe amigo se não ficou claro é que ainda sou iniciante em mikrotik, sou grato pela sua ajuda.



  5. Citação Postado originalmente por dnp Ver Post
    sim, todo minha rede é sem fio, não uso cabos.

    tem dois cartoes, porem só uso um como apbridge, o outros esta desativando.

    rede
    192.168.20.1/24

    no cliente
    192.168.20.2
    gatway
    192.168.20.1
    sendo que em todos os clientes uso DNS primario e secundario, desculpe amigo se não ficou claro é que ainda sou iniciante em mikrotik, sou grato pela sua ajuda.
    Bom
    Seguinte
    3 Alternativas


    Desativar a opcao Default Forward na Interface wireles q esta em Ap.
    /interface wireless set "sua placa wireless" default-forwarding=no


    Voce pode bloquear todo trafego entre os ips desta classe.
    /ip firewall filter add chain=forward src-address=192.168.20.0/24 dst-address=192.168.20.0/24 action=drop
    Ps. Neste caso nem o ping ira funcionar, todo trafego q tiver entre essa classe de ip 192.168.20.0/24 ira ser dropado


    Voce pode apenas bloquear o trafego nas portas netbios.
    /ip firewall filter
    add chain=forward src-address=192.168.20.0/24 dst-address=192.168.20.0/24 protocol=tcp src-port=135-139 dst-port=135-139 action=drop

    add chain=forward src-address=192.168.20.0/24 dst-address=192.168.20.0/24 protocol=tcp src-port=445 dst-port=445 action=drop

    add chain=forward src-address=192.168.20.0/24 dst-address=192.168.20.0/24 protocol=udp src-port=445 dst-port=445 action=drop

    add chain=forward src-address=192.168.20.0/24 dst-address=192.168.20.0/24 protocol=udp src-port=135-139 dst-port=135-139 action=drop

    Assim voce ira apneas bloquear o trafego na porta netbios, eu uso assim aqui =]

    Abraco






Tópicos Similares

  1. Respostas: 74
    Último Post: 03-12-2008, 15:41
  2. Redirecionar Cliente para outro LInk
    Por admskill no fórum Redes
    Respostas: 2
    Último Post: 13-06-2008, 17:44
  3. [editado] Cliente enxergando o outro.
    Por elielgt no fórum Redes
    Respostas: 17
    Último Post: 04-02-2008, 00:33
  4. Respostas: 1
    Último Post: 28-11-2007, 00:49
  5. Cliente "enxergando" redes dos outros
    Por augustocss no fórum Redes
    Respostas: 23
    Último Post: 04-11-2004, 20:23

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L