- NVIDIA GeForce RTX 3060 Ti / 3070 / 3070 Ti (GA104)
- Milyen egeret válasszak?
- Hogy mi van? A TikTok lett az Xbox ellenfele?
- Fejhallgató erősítő és DAC topik
- Kompakt vízhűtés
- Samsung Galaxy Tab tablet topik
- Milyen RAM-ot vegyek?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Milyen videókártyát?
-
PROHARDVER!
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
almi
senior tag
válasz
animal1987
#4183
üzenetére
Szia!
Igen, így csináltam én is.
A konfig még elég alap.
A lényeg, hogy ether2 a LAN portom és erre csináltam egy plusz VLAN interface-t, ami a Guest network. (Illetve 2 subnetem van az irodai LAN-ban is.)
Mind a 2 kap DHCP-ről IP-t, különböző subnetből. NAT szabály is be van állítva mind a 2-n, és az Unifi AP-k szórják mind a 2 SSID-t. Unifi Guest policy-vel van beállítva a VLAN. Internet van mind a 2-n, minden jó, csak annyi, hogy a tűzfal szabályok ellenére is átlátok a Guest-ből az irodai LAN-ra, valamiért.A tűzfal szabályok pedig így néznek ki:
add chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input dst-address=10.125.10.0/24 src-address=192.168.2.0/24
add action=drop chain=input dst-address=10.125.25.0/24 src-address=192.168.2.0/24
add chain=input comment="defconf: accept established,related" connection-state=established,related
add chain=input comment=VPN dst-port=11194 protocol=tcp
add chain=input comment="SSTP VPN" dst-port=443 protocol=tcp
add action=drop chain=input comment="defconf: drop all from WAN" in-interface=ether1_WAN
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add chain=forward comment="defconf: accept established,related" connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=ether1_WANIlletve miért jobb, ha Bridge-e van az embernek és nem az Interface-nek ad IP-t?
Új hozzászólás Aktív témák
- Sütés, főzés és konyhai praktikák
- GL.iNet Flint 2 (GL-MT6000) router
- Otthoni hálózat és internet megosztás
- Munkahelyek tízezreit szünteti meg az AI
- „Új mérce az Android világában” – Kezünkben a Vivo X300 és X300 Pro
- Parfüm topik
- sziku69: Szólánc.
- A világűrbe repíti az AI-t az NVIDIA és a Starcloud
- A ZTE sem maradt adós csúcstelefonnal
- Luck Dragon: Asszociációs játék. :)
- További aktív témák...
- Lenovo T14 (Intel Core I5 32Gb DDR4 512Gb SSD) laptopom eladó kifogástalan műszaki állapotban!
- Orient Sun and Moon RA-AK0309B10B
- HP OMEN 17 // RTX 3070 Ti // i7-12700H // 16GB RAM // 1TB SSD
- Villámgyors 11.gen Core I7 Lenovo T14 S gen2 32Gb DDR4 rammal és 512 Gb SSD-vel eladó!
- Siguro TURBOVac Elite AI robotporszívó - Új, 3 év garancia, akciós ár!
- HIBÁTLAN iPhone 13 mini 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3337, 94% Akkumulátor
- ÚJ OMEN Transcend 14 - 14"2.8K OLED 120Hz - Ultra 7 155H - 16GB - 1TB - RTX 4060 - Win11 - 3 év gari
- Samsung Galaxy Z Flip 5 512GB, Kártyafüggetlen, 1 Év Garanciával
- PlayStation 5 FAT Lemezes + kontroller 6 hó garancia, számlával!
- Lenovo Thunderbolt 3 kábel (4X90U90617)
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest

ekkold

