Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Všetko o sieťach, nastaveniach, problémoch ...
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

Zrejme by som musel vedieť všetky moje fyzické adresy ( u mňa dajme tomu 20 ks ) a v MAC filtry ich všetky napísať a povoliť len danú konkrétnu množinu ?
Používateľov profilový obrázok
michalesku
Používateľ
Používateľ
Príspevky: 908
Dátum registrácie: So 02. Jún, 2012, 11:56
Bydlisko: Zvolen

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa michalesku »

Presne tak, vratane zariadeni ako smart ziarovka, IP kamera a podobne.. Preto pisem, ci to za to stoji..
Spoiler: ukázať
PC1: CPU Intel Core2 Quad Q9550 2.83GHz + Scythe Ashura SCASR-1000 | MB MSI P45-8D Memory Lover | RAM Kingston DDR2-1066 HyperX 4x2GB | VGA NVIDIA Quadro K4000 3GB | SSD Intel 520 Series 2x120GB RAID0 | HDD WD RE3 2x1TB RAID0 + WD Caviar Blue 2TB + WD Caviar Blue 500GB | DVD±RW Samsung SH-S224DB | DVD-ROM Plextor PX-130A | CD-RW Plextor Premium | FDD + Card Reader Teac FD-CR7 | Audio Creative SB Audigy 2 ZS Platinum | TV AVerTV Hybrid+FM PCI A16D | PS Gigabyte ODIN Pro 550W Modular | Keyboard Fujitsu KB955 | Mouse ROCCAT Kone v2 + SteelSeries QcK mini | LCD Fujitsu P27T-7 LED + Fujitsu P24W-6 IPS
PC2: HP ENVY Phoenix h9 | CPU Intel i7-3770K 3.50GHz | RAM Nanya DDR3-1600 4x4GB | VGA NVIDIA GeForce GTX 1060 6GB | SSD Samsung PM871a 512GB + Crucial MX500 500GB | HDD WD Gold 2TB | DVD±RW HP GH82N | LCD Fujitsu P27T-7 LED + Fujitsu P24W-6 IPS (shared)
PC3: Dell Precision T1650 | CPU Intel Xeon E3-1240 v2 3.40GHz | RAM Samsung DDR3-1600 4x4GB | VGA NVIDIA Quadro M2000 4GB | SSD Samsung PM871 256GB | HDD Seagate 500GB | DVD±RW Philips DH-16ACS
NB1: Fujitsu LIFEBOOK S782 vPro | 14" HD+ | CPU Intel Core i7-3540M 3.0GHz | RAM 2x8GB | SSD Samsung 850 PRO 2TB | 4G/LTE w/GPS | 2nd Battery | 2nd HDD | Port Replicator
NB2: Fujitsu LIFEBOOK E782 | 15.6" FHD | CPU Intel Core i7-3632QM 2.2GHz | RAM 2x4GB | SSD Plextor M6 PRO 256GB | 3G/UMTS w/GPS | 2nd Battery
2in1: Fujitsu STYLISTIC Q702 vPro | 11.6" IPS HD | CPU Intel Core i5-3427U 1.8GHz | RAM 4GB | SSD Toshiba 256GB mSATA | 4G/LTE w/GPS
NAS: Synology DS1515+ | CPU Intel Atom C2538 2.4GHz | RAM 2x8GB | Storage HDD Seagate IronWolf 4x4TB RAID5 + SSD Intel 520 Series 180GB
opto
Používateľ
Používateľ
Príspevky: 799
Dátum registrácie: St 21. Sep, 2022, 16:02

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa opto »

Keď som obe MAC adresy do pokusného starého Huwei P20 Lite ( asi jedna pre pre 2,4G/IPv4 a 5G/IPv6 ) to na tom mojom routery zadal do MAC filtra tak prístup na Interenet nebol zakázaný čiže tak ako písal TB to zakazuje len prístup do routra samotného nie na Internet. Ešte zbytočnejšia je možnosť osobitného hesla pre hosťa ? Ja tam viem tuším obmedziť len či môže použivať 2,4G aj 5G

Až keď som obe MAC adresy zadal do rodičovského nastavenia s portami 0-65535 tak sa ptrístup na internet naozaj zablokoval. Naozaj pracné :cry:
Ináč áno v novšom telefóne sa dá vybrať či sa má použiť reálna MAC adresa alebo náhodná.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

tie porty su zbytocne. Pracne to nie je, takto funguje security a kopec inych veci - bud mas "jednoduche" v style vsetko moze ist na internet, hocikto moze poslat 10.000 emailov za minutu lebo to urcite vobec nie je podozrive (pripadne "nejake moje zariadenie sa snazi vysypat von sifrovany traffic, co mi nepride vobec zvlastne" atd, atd, alebo ti zacne vrtat v lebeni ze hops - ale potom narazis na komplikovanost realneho sveta a narocnost riesenia tychto problemov.

Pristup sa riesi inaksie : zablokujes vsetko a povolis len to, co povolit chces. Potom si moze telefon menit MAC adresu osemkrat za minutu. Zase az taka strasne komplikovana robota to nie je, prepana 20 blbych MAC adries nacapem do nejakeho interfejsu pod 10 minut, nechcem povedat za 5 minut. Viac casu som stravil pisanim prispevkov len do tejto temy.

Otazka je, ci nieco take naozaj potrebujes. Ako velmi dolezite je ochranit tvoju vnutornu siet takymto sposobom. Ja to tak mam, vsetky veci mam navzajom oddelene lebo moju rodinu zivi IT : neexistuje v ziadnom pripade, aby sa telefon mojich decak snazil nieco poslat mojmu notebooku. Neexistuje, aby chlapec mohol komunikovat so zariadeniami dievcata. Neexistuje, aby virtualna masina na mojom notebooku (a ze ich mam) mohla komunikovat s notebookom na ktorom bezi - to su take zvlastnosti zivota. Hehe, skupiny virtualnych masin na tom notebooku nevedia komunikovat navzajom, pretoze je to neziaduce - takze spravit sa da vselico.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
Famous
Používateľ
Používateľ
Príspevky: 1527
Dátum registrácie: Ut 14. Sep, 2010, 20:24
Bydlisko: HC

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa Famous »

Ty si trochu extrémny prípad (vôbec nehovorím, že zlý), zabudas, že tuto sa rieši celý zmysel len aby niekomu na chvíľu znepríjemnil život. Žiadne security alebo logika. A tak to treba aj brať, podľa mňa QoS je cesta.
CPU: R7-9800X3D Cooler: AC LF3 420 MB: x870E Nova GPU: RTX 3080 Ti Suprim X
RAM: Corsair Vengenance 64GB 6200CL28 SSD OS: Corsair MP600 PRO XT 2TB
PSU: Corsair HX1000 CASE: Fractal Torrent
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

yes, 256 kbit/s must be enough for everybody :)

co sa tyka Kvosu (QoS), tam mam zlahka pochybnosti ci stroj predmetny v tejto teme vie spravit "uzivatelom XYZ pusti plne pasmo, vsetkym ostatnym obmedz na 256 kbit/s aby mali prijemnejsi zivot".
Vacsinou to byva "uzivatelovi XYZ sprav 256 kbit/s" co je samozrejme problem, pokial ma uzivatel zakazdym inu MAC adresu :)
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
SKiLEX
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6288
Dátum registrácie: Po 09. Mar, 2015, 16:13
Bydlisko: KE

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa SKiLEX »

Nema to zmysel a uz vobec nie na tom zyxeli, sak to je obmedzeny router od operatora ktory nedokaze fungovat spolahlivo ani len tak, sam o sebe...

Mam ho na 2 miestach a na oboch sa raz za niekolko tyzdnov zasekne a musim ho restartovat...

A to od neho nechcem nic, len za nim mam zapojeny dalsi svoj router.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

necakany pruser - to by ma nenapadlo. Aj sa bojim opytat, ci sa tam nahodou neda nastavit nejaky pravidelny reboot, ci by to nahodou nepomohlo...

alebo to otrepat o hlavu operatorovi nech vymeni za funkcny model.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
HellAngel
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 12857
Dátum registrácie: Po 29. Dec, 2008, 00:15
Bydlisko: Turčianske Teplice

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa HellAngel »

riesenie je, nepouzivat ho, v pripade nutnosti ho pouzit len ako prevodnik netu. Maloktory dodany router od operatora za nieco stoji
NB: Asus ROG Strix G16 G614 + G Helper
Používateľov profilový obrázok
zoom
Používateľ
Používateľ
Príspevky: 2607
Dátum registrácie: Št 16. Jún, 2005, 20:00
Bydlisko: Bratislava (41)

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa zoom »

Ked som este riesil siet v dome, tak po zavedeni netu od Orange som ho pouzival niekolko mesiacov a nebol ziadny problem. Rozhodne nebolo treba ziadne pravidelne restarty. Kazdopadne ak mas optiku a vlastny router, tak neviem, co tam robi ten ZyXEL. Prehodis konvertor do bridge modu a ides priamo do Mikrotiku. Ci mas DSL a tam je to inak? Priamo ten ZyXEL je konvertor?
Používateľov profilový obrázok
SKiLEX
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6288
Dátum registrácie: Po 09. Mar, 2015, 16:13
Bydlisko: KE

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa SKiLEX »

Neviem ho dat prec ani dat do bridge modu lebo na novych pripojkach uz orange dava ipv6... A pri ipv6 sa vie z nejakeho dovodu PPPoE prihlasit len automatizovane cez ich router. Chvilku som sa handrkoval s retencnym aby mi dali ipv4 zadarmo a tym padom by mohol ist prec ale nakoniec tam optiku dotiahol antik a uz bolo dobre.


Priamo v menu som moznost automatickeho restartu nevidel, ale nevenoval som sa tomu nejak aktivne.


Na chate to som mal dokonca routre 3 vela seba... Bola to orange partner optika cez kable telekomu, cize tam mal svoj router telekom, za nim bol ten zyxel od orangeu a za nim som mal ja svoj router.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13081
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Vymezanie ARP tabulky v routery zyxel vmg3927-t50k

Príspevok od používateľa mp3turbo »

... že jaká zostavička !
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.

Návrat na "Siete"