abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 1
    dnes 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 14:33 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    14.3. 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 12
    14.3. 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 7
    14.3. 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1088 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: Mikrotik - omezení přístupu některých wifi klientů k internetu

    12.7.2022 13:11 jan.rok | skóre: 21
    Mikrotik - omezení přístupu některých wifi klientů k internetu
    Přečteno: 847×
    Ahoj,

    potýkám se s takovým požadavkem:

    Mám Mikrotik RB951Ui-2HnD, k hlavnímu wifi rozhraní FIRMA mám vytvořeny ještě 2 virtuální rozhraní VEDENI (SSID: vedeni) a SKLAD (SSID: sklad). K síti "sklad" je navíc připojen repater, který tuto síť prodlužuje.

    IP adresy přiřazuje jiný DHCP server v síti.

    Chtěl bych zajistit, aby se vybraní skladníci s mobilem, kteří se přihlásí k síti "sklad", dostali pouze na adresu našeho veřejného eshopu. Nikam jinam. Ti, co se přihlásí k síti "vedeni" a všichni uživatelé PC mají přístup neomezený.

    Problémem ale je, že vybraným skladníkům musím sdělit heslo s síti "sklad", které se ale za pár dní provalí a k síti "sklad" se začnou připojovat i ostatní skladníci. Chtěl jsem to řešit pomocí povolených MAC adres, ale některé typy mobilů si při připojení bohužel vygenerují náhodnou MAC adresu (lze to sice v mobilu zakázat, ale nemám to pod kontrolou).

    Nevím, jak tohle vyřešit, jak definovat skupinu vybraných skladníků. Potřeboval bych nějak definovat skupinu "připojený k SSDI: sklad" a zároveň "člen vybraných skladníků". Děkuju za rady.

    JR


    Řešení dotazu:


    Odpovědi

    12.7.2022 14:03 X
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Selektivni omezovani je hodne spatna praxe. Doporucoval bych to nedelat a zamyslet se nad tim co je cilem cele tehle akce. V cem je problem? Idealni je uzivatele nijak neomezovat, nebo radeji sluzbu neprovozovat vubec.
    12.7.2022 18:00 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Omezení přístupu je nutné z několika důvodů:

    - pomalé připojení k internetu v lokalitě (není možná jiná rychlejší alternativa)

    - pouze 6 skladníků musí přes mobily/tablety ověřovat některé údaje v systému na internetu

    - ostatní zneužívají wifi, svými mobily se připojují, neboť je to rychlejší než přes mobilní data, kterou jsou v lokalitě také bídná

    - sdělit heslo k wifi jen těm 6 nepomáhá, brzy ho vyzradí.

    Celé jsem to chtěl řešit organizačně: 6 lidí dostane heslo, ostatní ne. Pokud v DHCP serveru zjistím, že se připojil přes wifi i ten, kdo nemá, pak postih. Bohužel toto přes vedení neprošlo, chtějí technické blbuvzdorné řešení.
    Max avatar 12.7.2022 14:13 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Mít pro každý SSID sólo subnet a nad každým firewall pravidla.
    Jednoduché, neprolomitelné, nějaké mac tě nemusí zajímat atd.
    Další možností je u skladu ověřovat klienty (EAP / Radius apod.).
    Zdar Max
    Měl jsem sen ... :(
    12.7.2022 14:20 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Řeším ověřování o proti certifikátu / rádiusu na Mikrotiku, ale i tak mi wifi nabízí vložit login a heslo :( je možné tohle nějak odbourat .?
    Max avatar 12.7.2022 16:27 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Teď myslíš u Windows?
    A pokud ano, ověřuješ proti radiusu, nebo proti účtům v doméně?
    Zdar Max
    Měl jsem sen ... :(
    14.7.2022 21:54 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Vždy to končí na rádius, jelikož umí jak cert tak uživatele..
    12.7.2022 16:28 czjaromir | skóre: 18
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Myslím že by to šlo tak že by měli jen přístup vybraní skladníci tzn povolit mac konkrétních zařízení, podhazovat mac adresu je špatná praxe protože mac by měla být jedinečná a nedej bože aby si ten mobil podhodil mac třeba brány. Vím že je tam pár ale nicméně tvrzení že to funguje neřeší problém. Taky se dá v dhcp serveru přiřadit ip podle mac takže dotyčný spadne do jiné sitě.
    Max avatar 12.7.2022 16:47 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Ty jsi to asi pořádně nečetl,co? Jinak si tvojí reakci nedokážu vysvětlit.
    Jinak dynamická mac adresa je v poslední době celkem běžná věc. Mají to mobilní zařízení kvůli tomu, aby je nešlo sledovat.
    Zdar Max
    Měl jsem sen ... :(
    12.7.2022 17:51 czjaromir | skóre: 18
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    No četl a taky pracoval svého času při výrobě MB pro HPQ. Jedna z mých náplní práce byla programování MAC do MB. Mimochodem myslet si že zrovna tohle pomůže je hloupost je tam tolik možných údajů, že na jistotu tě sledovat mohou i bez mac. Třeba xiaomi mobil po mě chtěla systémová kalkulačka přístup k hovorům. No a Xiaomi samotná má půlku příjmů z reklam. Co dodat.
    Max avatar 13.7.2022 12:21 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Já jen napsal, kvůli čemu existuje dynamická mac adresa. Je to jeden z údajů, který lze sledovat, proto zavedli dynamickou mac. Tj. aby jeden z možných údajů zamaskovali. Nikdo netvrdí, že ti dynamická MAC zajistí 100% nesledovatelnost.
    Zdar Max
    Měl jsem sen ... :(
    12.7.2022 19:11 panpanika
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    cetl jsem to dvakrat a mozna dvakrat spatne ale proc proste nepovolis pro subnet sklad jen ip eshopu a mktika kde budes mit dns?
    12.7.2022 19:19 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Protože se mi do subnetu "sklad" budou se znalostí hesla přihlašovat i mobily, které tam nechci. Možná jsem paranoidní, ale nemám zájem mít ve firemní síti zařízení, která tam nepatří.
    12.7.2022 21:44 samalama
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Otazka je, ci ty s tvojimi znalostami patris ako spravca do tejto firmy.

    Inac, ako uz bolo spomenute, tak jedine RADIUS (bud certifikaty, alebo, ak je moznost (AD, LDAP,...), tak login/heslo) a k tomu samozrejme VLAN-y...
    13.7.2022 06:33 panpanika
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    mozna jsem malo paranoidni, ale at si do subnetu co muze jen na muj eshop jde kdo chce ne? stejne se jim ty mobily budou odpojovat protoze se nedostanou na "cely" internet. je to rozhodne min prace jak radius :)
    12.7.2022 20:00 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Ahoj, Lze tedy celý dotaz zkrátit na - jak zajistit aby se nerozkecalo heslo a nepripojovali se na WiFi cizí zařízení?
    12.7.2022 20:06 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Asi tak nějak.
    13.7.2022 10:44 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    MAC - pokud si je zarizeni nemeni

    Radius - kazdy ma svuj cert, nebo login oproti AD, pak poznas kdo to rozkecal

    udelat SSID bez kontroly pro vsechny, s pristupem na internet, at si pres to mobily pripojí, omezit jim treba rychlost
    13.7.2022 11:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    vybraní skladníci s mobilem
    MAC - pokud si je zarizeni nemeni
    To by museli mať skladníci extra staré mobily, a tie by predstavovali riziko vo vnútrofiremnej sieti.
    12.7.2022 22:43 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Nejde vytvorit WIFI sit "SKLAD" v separatnim lokalnim adresnim prostoru (s vlastnim DHCP poolem .. zajistovanym Mikrotikem), ktery bude routovan pouze na verejnou adresu e-shopu (pripadne DNS server)?
    Řešení 1× (jan.rok (tazatel))
    12.7.2022 23:50 OldFrog {Ondra Nemecek} | skóre: 36 | blog: Žabákův notes | Praha
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Toto řešení bylo již zmíněno - https://www.abclinuxu.cz/poradna/linux/show/480508#2

    Čili - ať se tam připojí kdo chce, ale dostane se jen na ten systém, se kterým má v pracovní době pracovat (rodičovská kontrola...).

    Čili pravidlo na subnet anebo cílovou doménu (to už je složitější - je to něco na úrovni té rodičovská kontroly).
    -- OldFrog
    13.7.2022 10:58 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Mikrotik - omezení přístupu některých wifi klientů k internetu
    Take jsem si toho dodatecne vsiml, cetl jsem prispevky odspodu. ;-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.