Oreska - Užice

WWW.UZICE.NET - Užičani, hajde da se družimo => Mikrotik => Temu započeo: Flareon 13.07.2013. 00:23:43



Naslov: pppoe server na RB433
Poruka od: Flareon 13.07.2013. 00:23:43
RB433 sa 3 PCI kartice(R52, 2x wlm54g) .

podigao sam pppoe server, na koji ce se kacit 10-tak korisnika. Link dobijam od bh telekom 20mb/s.

kopkaju me dvije stvari. Sigurnost mog rutera od napada, i bridgovanje 3 pci kartice u jednu ?

Da li je bolje da svaki wlan interfejs nosi SSID i da bude ap bridge, ili da iskoritim jednu karticu sa kominacijom wirtual AP-ova ?

moram naglasiti da imam tri aneten, 2 x sektor, i jednu omicu ( ako budem koristio jednu pci karticu) ne mogu spojiti na nju tri antene.

kako da rijesim ovaj problem , vase misljenje i sugestije


Naslov: Odg: pppoe server na RB433
Poruka od: lujics 13.07.2013. 16:08:50
Pozdrav.

Sigurnost mozes resiti na dva nacina,
1. IP->service iskljucis sve sto ti je nepotrebno (ssh, telnet, ftp...), ili definises sa kojih adresa moze da se pristupa uredjaju.
2. IP->Firewall->filter stavis input "drop" pravila za servise koje neces koristiti (ssh,telnet,ftp)

Ovo ti je sto se tice sigurnosti pristupanja samom uredjaju.

Sto se wi-fi interface-a tice, ne bih ti preporucio bridge-ovanje, posto pppoe servis dizes na uredjaju gde ti pristupaju klijenti. Jednostavno napravis pppoe server na svakoj od wi-fi kartica posebno, samo im svima stavi isti "service name", i ista podesavanja (timeout 120, MTU 1500....).
SSID dodeli za svaku antenu posebno, jer tako ces bolje da organizujes klijente.

Pozdrav.