Witam Panowie,
Mam problem bo chciałbym w firmie ogranicznyć dostęp do internetu dla wybranych komputerów. Problem tkiwi w tym że jeżeli podam numery mac komputerów które nie mają mieć dostępu to cwaniacy zmieniają ten numer i cała zabawa zaczyna się od początku. Chciałbym móc zrobić tak żeby z jednej strony móc zdefiniować numery mac które wogóle mają dostęp do sieci a dalej dla niektórych z tych numerów zablokować wyjście na zewnątrz i zostawić tylko porty od poczty. Dla wifi mogę definiować numery mac które mają dostęp do sieci i tak samo chciałbym dla lan. Panowie proszę pomóżcie mi rozwiązać ten problem. Pozdrawiam i niecierpliwie czekam na pomoc
Przede wszystkim wyłącz serwer DHCP, żeby nie przynzawał adresów IP nowym adresom MAC i ustaw wszystkie kompy na sztywno.
Następnie dodaj regułę access restrictions, w której dopuszczasz TYLKO i wyłącznie wybrane adresy MAC (wtedy np. musieliby podszyć się pod ciebie).
Dodatkowo zrób regule w Access restrictions, ktora przepuszcza tylko wybrane adresy IP, a reszce blokuje internet.
To powinno pomoc i wtedy obojetnie czy zmienia adres MAC czy IP nic to nie da.
Dziękuję za pierwszą propozycję rozwiązania problemu. Wszystko się zgadza ale pojawia się właśnie niebezpieczeństwo że odczyta sobie mac i ip innego kompa i będzie mieć dostęp jaki dam temu właśnie komputerowi. Zgadzam się że jest to jakieś rozwiązanie ale czy jest jakaś możliwość dopuszczenia określonych mac'ów tak jak w wifi?
Tak jak juz Ci robsonn napisal - Access Restriction Twoim przyjacielem.
Mozesz posunac sie dalej i skorzystac dodatkowo z programu przedmowcy aby wszystkie niezdefiniowane numery IP w LAN mialy transfer na poziomie 1kb/s.
Ja mam tak zrobione jak Ci pisal robsonn i uwierz mi, ze jest ciezko cos zrobic,
A, dodatkowo TTL w LAN mam ustawione na 1
Witam
A czy można w "Access Restriction" powiązać IP z MAC (tak jak jest np. MAC / IP Address tzn 00:0E:6B:E5:47:26 / 192.168.0.55) czy trzeba osobno wpisać IP i osobny wpis na MAC ?
MAC z IP można powiązać za pomocą stałych dzierżaw IP (Basic->Static DHCP).
A później w Access Restr. blokować wszystko oprócz wybraych adresów IP i MAC.
· Łącznie użytkowników: 24,126 · Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.
tamtosiamto
23-09-2025 20:10
Mam rtax82u z merlinem, probuje zainstaowac Download master i mam info, zeserwer zdalny nie odpowiada. Sprawdalem przez kika dni i bz.
Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców
servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?
shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer y zewn? Jak tak to jego też przez zabezpieczenie podepnij.
shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.
servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?
dawidt
21-12-2024 01:09
siema
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa