Dobrodošli, Gost. Molim vas prijavite se ili se registrujte.
Da niste izgubili svoj aktivacioni e-mail?
Oreska - Užice
Prijavite se sa korisničkim imenom, lozinkom i dužinom sesije
 
ARHIVA
   Početna   Pomoć Pravila Pretraga Gallery Prijavljivanje Registracija  
IZBORI: NAJFORUMAŠ I NAJFORUMAŠICA GODINE
AKCIJA: SVI UŽIČANI NA JEDNOM MESTU!
Za užičke nekomercijalne organizacije i ustanove besplatno...
Stranice: [1]
  Štampaj  
This topic has not yet been rated!
You have not rated this topic. Select a rating:
Autor Tema: Mikrotik wifi zabrana pristupa sherovanim folderima  (Pročitano 5498 puta)
somicom
početnik
*
Pol: Muškarac
Ime i prezime:
Milos Rakic
Mesto: Pozega
Država: Srbija
Poruke: 5


« poslato: 15.07.2014. 22:22:56 »

Dobar dan,
imam Mikrotik RB951G-2HnD i jedno pitanje: da li je moguce da korisnici koji se kace putem wirelessa dobiju samo pristup internetu ali nikako i pristup sherovanim folderima u mrezi?

Npr. Imam 5 racunara sa IP adresama 192.168.1.10 do 192.168.1.15, swich i mikrotika na 192.168.1.1. Svi racunari su na LAN Workgroup i imaju neke sherovane foldere... Ja bih racunarima koji se kace wirelessom (povremenim gostima) dozvolio da samo koriste internet a da folderima koji su sherovani ne mogu prici nikako.

To sam delimicno uspeo preko VirtualAP i sherovani folderi se ne vide kada ih trazimo putem My computer/Network ali ako ukucamo IP adresu nekog od ovih 5 racunara, opet imamo prolaz do sherovanih foldera...

Wireles je u APBridge modu.


Molim vas za pomoc, ako je ovo uopste izvodljivo. Nemam nikakva iskustva sa Mikrotikom pa je vrlo moguce da trazim nemoguce smile
Sačuvana
aca_coa
početnik
*
Pol: Muškarac
Poruke: 3


« Odgovor #1 poslato: 16.07.2014. 06:19:28 »

Da li si probao da dropujes sve sa virtualap interfejsa ka 192.168.1.0/24 mrezi?

Ali ajde da ti resimo ovo prvo sto si hteo da izvedes.
Verovatno su ti u bridge-u etherneti i wlan1.
Ides u bridge, ports. Kliknes na wlan1 i postavis mu horizon na neku vrednost, recimo 5.
Kliknes na ethernet3 (recimo), postavis mu horizon na istu vrednost kao wlan1.

Sada wlan1 i ether3 ne mogu medjusobno da prilaze.

Sačuvana
Pedja
urednik
stara kajla
*****
Pol: Muškarac
Ime i prezime:
Peđa Supurović
Mesto: Užice
Lokacija: Crna dama
Država: Srbija
FaceBook: ima
Blog: ima
Horoskop: Strelac
Poruke: 12963



WWW
« Odgovor #2 poslato: 16.07.2014. 06:50:36 »

Ja bih otkacio wireless iz bridza, dodelio mu zasebnu mreznu masku i onda u ruteru blokirao sharing.
Sačuvana

lujics
posetilac
**
Ime i prezime:
Sinisa Lujic
Mesto: Subotica
Država: Srbija
Poruke: 42


« Odgovor #3 poslato: 16.07.2014. 15:41:18 »

Pozdrav.

Ne verujem da je covek stavio virtal AP u bridge.

Uglavnom, napravi firewall pravilo da ti 192.168.1.0/24 ne sme komunicirati sa adresama sa virtualnog AP-a. Dakle IP->firewall->filter

add chain=forward src-address=192.168.1.0/24 dst-address=x.x.x.x/24 action=drop
Sačuvana
somicom
početnik
*
Pol: Muškarac
Ime i prezime:
Milos Rakic
Mesto: Pozega
Država: Srbija
Poruke: 5


« Odgovor #4 poslato: 17.07.2014. 18:37:40 »

Nisam probao nista od toga sto ste naveli, radicu jedno po jedno pa javljam rezultat. .

Wifi jeste u APbridge modu a za VirtualAP ne znam sta sam stavio, nije mi pri ruci Mikrotik sad.

A u kom bi modu inace trebao da bude Wifi i VirtualAP da bi radilo sve ovo kako ja hocu? Primetio sam da kad uradim disable wirelessa nestane interneta i na LAN-u, tj  (ovo sam hteo da uradim kako bi mi bio vidljiv samo VirtualAP. . . )
Sačuvana
lujics
posetilac
**
Ime i prezime:
Sinisa Lujic
Mesto: Subotica
Država: Srbija
Poruke: 42


« Odgovor #5 poslato: 18.07.2014. 04:47:56 »

Pozdrav.

Cim disable-ujes fizicki wireless interface, automatski disable-ujes i virtualni AP, posto sve ide preko istog hardware-a.

Wireless i treba da ti je u AP bridge modu, inace bi samo jedan klijent mogao da se kaci na karticu.
Sačuvana
somicom
početnik
*
Pol: Muškarac
Ime i prezime:
Milos Rakic
Mesto: Pozega
Država: Srbija
Poruke: 5


« Odgovor #6 poslato: 18.07.2014. 21:23:13 »

Da da, to mi je jasno sada ali ne razumem zasto nestane interneta i klijentima koji je kace LAN-om, port3 na mikrotiku...
Sačuvana
lujics
posetilac
**
Ime i prezime:
Sinisa Lujic
Mesto: Subotica
Država: Srbija
Poruke: 42


« Odgovor #7 poslato: 19.07.2014. 05:54:58 »

Proveri na kom interface-u ti stoji gateway adresa za korisnike, ako je na wlan-u, onda je jasno, cim ugasis karticu, padne i adresa.
Sačuvana
somicom
početnik
*
Pol: Muškarac
Ime i prezime:
Milos Rakic
Mesto: Pozega
Država: Srbija
Poruke: 5


« Odgovor #8 poslato: 22.07.2014. 18:00:28 »

Ja ne znam gde to da proverim. Evo slike, ako je to to...



Sačuvana
lujics
posetilac
**
Ime i prezime:
Sinisa Lujic
Mesto: Subotica
Država: Srbija
Poruke: 42


« Odgovor #9 poslato: 23.07.2014. 05:33:33 »

Ajd ti prvo procitaj malo o tome sto radis:

http://wiki.mikrotik.com/wiki/Manual:TOC

pa kada proucis, onda se javi.
Sačuvana
somicom
početnik
*
Pol: Muškarac
Ime i prezime:
Milos Rakic
Mesto: Pozega
Država: Srbija
Poruke: 5


« Odgovor #10 poslato: 23.07.2014. 15:44:39 »

E i to si upravu. Mada sam na pocetku istakao da nemam nikakva iskustva sa Mikrotikom al' nema veze.

U svakom slucaju, uz pomoc ljudi sa ovog foruma uspeo sam da uradim ono sto je naslov ove teme,  te se zahvaljujem svima na pomoci.

Postupio sam po uputstvu aca_coa i lujics-a, i  dobio to sto sam hteo.

Jedino mi ne radi ovo sa gasenjem Wifi-a, sto i nije prioritet, pa cu ga resavati kad malo "proucim", kako rece lujics smile


Hvala jos jednom ljudi, mnogo ste mi pomogli.
Sačuvana
Stranice: [1]
  Štampaj  
 
Prebaci se na:  


Pokreće MySQL Pokreće PHP Powered by SMF 1.1 RC3 | SMF © 2001-2006, Lewis Media | Imprint Ispravan XHTML 1.0! Ispravan CSS!
Stranica je napravljena za 3.658 sekundi sa 37 upita.