-
GAMEPOD.hu
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
rekop
Topikgazda
válasz Norbert95 #9619 üzenetére
Ez a szabály nem lesz jó. Minden interfészre kellenek "in" direction szabályok, hogy a hálózatok közötti forgalmat blokkolni lehessen, illetve a "local"-ban érdemes csak a DCHP és DNS-t engedélyezni, minden mást eldobni.
Tehát első körben létrehozunk egy IP group-ot a privát IP címekre:
Firewall/NAT > Firewall/NAT Groups > + Add Group
Name: LAN_NETWORKS
Description: RFC1918
Group Type: Network Group
Firewall/NAT > Firewall/NAT Groups > LAN_NETWORKS > Actions > Config
192.168.0.0/16
172.16.0.0/12
10.0.0.0/8Az IN szabályok létrehozása:
Firewall/NAT > Firewall Policies > + Add Ruleset
Name: LAN_IN
Description: eth1-4 to lan/wan
Default action: Accept
Firewall/NAT > Firewall Policies > LAN_IN > Actions > Edit Ruleset > + Add New Rule
Description: drop eth1-4 to private IP range
Action: Drop
Protocol: All protocols
Destination > Network Group : LAN_NETWORKSA szabály alkalmazása az ETH1-4 interfészekre, és IN direction-re:
Firewall/NAT > Firewall Policies > LAN_IN > Actions > Interfaces
Interface: eth1,eth2,eth3,eth4
Direction: inA LOCAL szabályok eth2-4 interfészekre(így csak eth1-ből érhető el a router)
Firewall/NAT > Firewall Policies > + Add Ruleset
Name: LAN_LOCAL
Description: eth2-4 to router
Default action: DropA DNS engedélyezése:
Firewall/NAT > Firewall Policies > LAN_LOCAL > Actions > Edit Ruleset > + Add New Rule
Description: allow DNS
Action: Accept
Protocol: Both TCP and UDP
Destination > Port: 53A DHCP engedélyezése:
Firewall/NAT > Firewall Policies > LAN_LOCAL > Actions > Edit Ruleset > + Add New Rule
Description: allow DHCP
Action: Accept
Protocol: UDP
Destination > Port: 67A szabályok alkalmazása az ETH2-4 interfészekre, és LOCAL direction-re.
Firewall/NAT > Firewall Policies > LAN_LOCAL > Actions > Interfaces
Interface: eth2,eth3,eth4
Direction: localSzerintem ennek így működni kellene.
[ Szerkesztve ]
Eladó dolgaim: https://tinyurl.com/5n7jmuvj
Új hozzászólás Aktív témák
- Huawei Watch Fit 3 - zöldalma
- Politika
- Gaming notebook topik
- Gumi és felni topik
- Mobil flották
- Luck Dragon: Asszociációs játék. :)
- Vicces képek
- bb0t: Gyilkos szénhidrátok, avagy hogyan fogytam önsanyargatás nélkül 16 kg-ot
- Viccrovat
- Fél tucat Core Ultra CPU jöhet az asztali piacra
- További aktív témák...
- Bomba ár! Asus VivoBook X412F - i5-8GEN I 8GB I 256GB SSD I 14" FHD I HDMI I Cam I W11 I Garancia!
- Bomba ár! HP ProBook 650 G5 - i7-8GEN I 8GB I 256GB SSD I 15,6" FHD I Cam I W11 I Garancia!
- Bomba ár! Lenovo ThinkPad L380 - i5-8GEN I 8GB I 256SSD I 13,3" FHD Touch I Cam I W11 I Gari!
- Bomba ár! Asus VivoBook S410U - i5-8GEN I 8GB I 256GB SSD I 14" FHD I HDMI I Cam I W11 I Garancia!
- Bomba ár! HP ProBook 450 G3 - i7-6G I 8GB I 256GB SSD I HDMI I 15,6" FHD I Cam I W10 I Gar!
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest