Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

CLIENT ISOLATION

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

CLIENT ISOLATION

Messaggioda pascaldj » sab 11 feb 2012, 2:33

ciao a tutti sono nuovo nel forum e' da 2 anni che sto nel mondo del wifi, lavorando molto con ubiquiti e da quasi un anno con mikrotik "tutto un'altro pianeta".
Il problema che espongo e' il seguente:
ho una omnitik a 5Ghz configurata come access point wds bridg e 4 ubiquiti M5 configurate come station wds bridg. il problema sta che se vado ad eseguire un ip scan su qualsiasi station collegandomi con un pc via lan della stessa si vedono tutti i dispositivi sia station che pc collegati all access point.
sull'omnitik ho abilitato anche default authenticate senza nessun esito....
SE GENTILMENTE QUALCUNO MI PUO' AIUTARE SONO QUINDICI GIORNI CHE CI STO SOPRA SENZA NESSUN ESITO. GRAZIE IN ANTICIPO A TUTTI VOI DEL FORUM
pascaldj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: sab 11 feb 2012, 1:21
Località: montoro inferiore

Re: CLIENT ISOLATION

Messaggioda piciccia » lun 13 feb 2012, 11:41

La client Isolation è a livello2 tu li pinghi, quindi sei a livello3.
Sono 2 problemi differenti. Magari ti aiuterebbe il firewall.

Saluti
C:
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: CLIENT ISOLATION

Messaggioda pascaldj » mar 14 feb 2012, 1:19

ciao grazie mille per la risposta, in che senso un firewall, e come devo procedere...? avendo questa omnitik in accesspoint e le station ubiquiti collegate ''all' omnitik'' ,il firewall lo configuro nella station o nell'omnitik?per fare in modo che le station collegate allo stesso AP non si vedano l'uno con l'altro. grazie mille per la tua pazienza.
saluti: pascaldj.
pascaldj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: sab 11 feb 2012, 1:21
Località: montoro inferiore

Re: CLIENT ISOLATION

Messaggioda figheras » mar 14 feb 2012, 10:23

pascaldj ha scritto:SE GENTILMENTE QUALCUNO MI PUO' AIUTARE SONO QUINDICI GIORNI CHE CI STO SOPRA SENZA NESSUN ESITO. GRAZIE IN ANTICIPO A TUTTI VOI DEL FORUM

Per la cronaca....scrivere in maiuscolo sul forum equivale ad "urlare"...mi raccomando la prox volta.... ;)
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: CLIENT ISOLATION

Messaggioda piciccia » mar 14 feb 2012, 10:39

Se tutti sono sulla stessa classe di IP, in assenza di specifiche regole di firewalling, è ovvio che si pinghino...
Tutto qui.
Io non so cosa vuoi fare, ma potrebbe essere utile mettere delle regole di firewall sulle CPE.

Saluti
C.

PS secondo me è sbagliato l'approccio alla configurazione.... forse era meglio usare classi differenti ?? O VLAN ?
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: CLIENT ISOLATION

Messaggioda pascaldj » mer 15 feb 2012, 1:19

salve ,mi scuso per chi ha interpretato male il messaggio della scritta maiuscolo ma non sapevo questa regola mi scuso di nuovo perche' questo e' il mio primo forum....
pascaldj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: sab 11 feb 2012, 1:21
Località: montoro inferiore

Re: CLIENT ISOLATION

Messaggioda pascaldj » mer 15 feb 2012, 1:21

ok grazie di cuore provo ad installare un firewall e ti faccio sapere ok...grazie mille.....
saluti da pascaldj.
pascaldj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: sab 11 feb 2012, 1:21
Località: montoro inferiore

Re: CLIENT ISOLATION

Messaggioda piciccia » mer 15 feb 2012, 18:45

Sui Mikrotik il firewall è già dentro. Basta configurarlo.

C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: CLIENT ISOLATION

Messaggioda pascaldj » gio 16 feb 2012, 1:11

ok vediamo cosa ne salta fuori.....grazie di nuovo ci sentiamo tra qualche giorno.
pascaldj
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: sab 11 feb 2012, 1:21
Località: montoro inferiore

Re: CLIENT ISOLATION

Messaggioda Marco1971 » gio 23 feb 2012, 10:52

Prova a fare una regola di drop su protocollo ICMP, limitandola però alla classe degli IP che voui non si vedano (sempre che abbia capito bene il problema), altrimenti se fai un drop semplice di icmp, blocchi qualsiasi ping.
Spero sia quello che vuoi.
L'esperto è solo colui che ha commesso tutti gli errori - C. Rubbia
http://www.wifiview.net
Marco1971
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 124
Iscritto il: lun 10 gen 2011, 11:56


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti