04-08-2022, 01:30
|
|
|
חבר מתאריך: 09.07.22
הודעות: 4
|
|
ציטוט:
במקור נכתב על ידי שימי
אז יש בראוטר פיצ'ר של client isolation? כי זה בהחלט נשמע הכיוון עד כמה שאני מבין נכון את מה שאתה כותב... כי נשמע שהתווך של ה WiFi עובד אם הגענו למצב שבו קליינט הצליח לבקש (ולקבל...) כתובת ב DHCP דרך broadcast... ועל כן נשמע שיש חסימה פיירוולית כלשהי...
|
אחרי קריאה נוספת של התגובה שלך, נפל אצלי האסימון... השקעתי שעות רבות בנבירה בהגדרות הרבות של נתב המשנה, אך הקדשתי אולי חצי שעה בסך הכל להגדרות של הנתב הראשי (בעיקר כי הממשק שלו פשוט ומוגבל יותר).... הבעיה הייתה בהגדרות ה-FW של הנתב הראשי. מה שפתר את הבעיה זה מתן גישה בלתי מוגבלת מה-LAN ל-WAN (תוך חסימת תנועה בכיוון ההפוך).
השאלה עכשיו, היא איך להגדיר נכון את ה-FW? האם יש סכנה כלשהי במתן גישה גורפת לכל תקשורת LAN--> WAN ? מסקרן אותי מדוע פרופיל ה-HIGH ב-FW שבנתב הראשי לא כולל מתן גישה גופרת החוצה אלא רק פרופיל ה-MEDIUM וה-LOW. ואולי בכלל אני יכול לסמוך על הגדות ה-FW בנתב המשני?
תודה רבה על העזרה!
|