Mikrotik - pre zaciatocnikov

Všetko o sieťach, nastaveniach, problémoch ...
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13506
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa mp3turbo »

VLAN v poriadku, na jednom routri a switchi to samozrejme moze bezat.
O APckach sa vyjadrit neviem, ale malo by to byt schopne (neviem ako presne pracuju Omady s nejakymi VLANkami a viacnasobnymi SSID).

Bezpecnost je riesena este aj tak, ze vsetky pripojene bezdrotove zariadenia su navzajom izolovane (nemozu komunikovat navzajom, napriek tomu ze su pripojene na jedno a to iste AP). Kazdy vyrobca to oznacuje inak.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
SKiLEX
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6496
Dátum registrácie: Po 09. Mar, 2015, 16:13
Bydlisko: KE

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa SKiLEX »

Hej to viem, ale to nechcem... Tu sa streamuje, prenasa, posiela, tlaci zo zariadenia na zariadenie, neviem si predstavit ze by mobil nevidel na notebook atd.
Používateľov profilový obrázok
zoom
Používateľ
Používateľ
Príspevky: 2753
Dátum registrácie: Št 16. Jún, 2005, 20:00
Bydlisko: Bratislava (41)

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa zoom »

V doveryhodnej sieti to nechas vypnute, ale v Guest sieti mozes kludne zapnut izolaciu klientov. Jeden docasny guest klient nepotrebuje vidiet vedlajsieho klienta.

A ked budes rozmyslat nad segmentaciou siete, tak mozes uvazovat, ci neoddelis IoT zariadenia do samostatnej VLAN. Su to jednoduche krabicky, kde sa prilis nemysli na bezpecnost a ani tam nemas mnoho moznosti nastavenia. Dobry vstupny vektor utoku.
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 13506
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Mikrotik - pre zaciatocnikov

Príspevok od používateľa mp3turbo »

urcite. Navyse, mnohe mydlove krabicky nepotrebuju pristup na internet... takze by som im ho zakazal absolutne. A samozrejme zakazat vytvaranie novych spojeni z mydlovej krabicky do internej siete pretoze zase neexistuje prilis vela situacii, kedy mydlo zahajuje komunikaciu - ono ma sediet na sieti a cakat, pokial sa pripoji niekto na neho.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.

Návrat na "Siete"