[DrayOS5] Filtrowanie ruchu LAN-LAN
Routery DrayTek z systemem DrayOS5 to m.in. Vigor C410ax, Vigor C510ax, seria Vigor 2136.

Główne założenia przykładu:
– urzÄ…dzenia z podsieci LAN2 192.168.2.x majÄ… dostÄ™p tylko do 192.168.1.10 w podsieci LAN1 192.168.1.x.
W przypadku komunikacji w obrÄ™bie tej samej podsieci pakiety sÄ… przesyÅ‚ane bezpoÅ›rednio pomiÄ™dzy urzÄ…dzeniami z pominiÄ™ciem bramy(routera) – filtrowanie jest możliwe za pomocÄ… ACL w switchu zarzÄ…dzalnym.
LAN
Zapoznaj się z przykładami
[DrayOS5] Kilka podsieci LAN w oparciu o VLANy nietagowane
[DrayOS5] Kilka podsieci LAN w oparciu o VLANy tagowane
Przejdź do zakładki Configuration / LAN / LANs.
Skonfiguruj podsieci LAN.
Przejdź do zakładki Configuration / LAN / Inter-LAN Routing.
Włącz routing pomiędzy podsieciami LAN.
Przejdź do zakładki Configuration / LAN / VLAN List.
Skonfiguruj VLANy powiÄ…zane z podsieciami LAN.
Przejdź do zakładki Configuration / LAN / Interface VLAN.
Skonfiguruj relacje pomiędzy przewodowymi interfejsami a VLANami, które są powiązane z podsieciami LAN.
Obiekty
Przejdź do zakładki Configuration / Objects / IP Object.
Kliknij Add, aby dodać nowy profil.

Reguły Firewall
Przejdź do zakładki Security / Firewall Filters / IP Filters.
Kliknij Add, aby dodać nowy profil.
Reguła przepuszczająca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN/VPN to LAN/VPN, aby reguÅ‚a dotyczyÅ‚a ruchu z LAN do LAN.
– W polu Source wybierz IP Object, nastÄ™pnie kliknij Add, aby jako źródÅ‚o wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP podsieci 192.168.2.0/24.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP urzÄ…dzenia 192.168.1.10.
– W polu Protocol pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnej usÅ‚ugi.
– Wybierz akcjÄ™ Pass, aby Vigor przepuszczaÅ‚ ruch z 192.168.2.0/24 do 192.168.1.10.

Reguła blokująca
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– Jako kierunek wybierz LAN/VPN to LAN/VPN, aby reguÅ‚a dotyczyÅ‚a ruchu z LAN do LAN.
– W polu Source wybierz IP Object, nastÄ™pnie kliknij Add, aby jako źródÅ‚o wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP podsieci 192.168.2.0/24.
– W polu Destination wybierz IP Object, nastÄ™pnie kliknij Add, aby jako przeznaczenie wskazać stworzony wczeÅ›niej obiekt IP zawierajÄ…cy adres IP podsieci 192.168.1.0/24.
– W polu Protocol pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnej usÅ‚ugi.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ pozostaÅ‚y ruch z podsieci 192.168.2.0/24 do podsieci 192.168.1.0/24.
![[DrayOS5] Filtrowanie ruchu LAN-LAN](https://draytek.pl/wp-content/uploads/2020/07/draytek-routery-550-321-180x105.png)
![[DrayOS5] Filtrowanie ruchu LAN-LAN](https://draytek.pl/wp-content/uploads/2018/02/912c-f1-kopia2-180x105.png)
![[DrayOS5] Filtrowanie ruchu LAN-LAN](https://draytek.pl/wp-content/uploads/2024/09/draytek-switche-550-321-180x105.png)
![[DrayOS5] Filtrowanie ruchu LAN-LAN](https://draytek.pl/wp-content/uploads/2018/11/draytek-zarzadzanie-siecia-180x105.png)
![[DrayOS5] Filtrowanie ruchu LAN-LAN](https://draytek.pl/wp-content/uploads/2020/07/miniaturka-akcesroia-180x105.png)





