Jump to content
Калькуляторы

изоляция пользователей средствами Микротика

Уважаемые спецы. Могли бы вы подсказать простой способ, как сделать так, чтобы пользователи одного отдела не видели друг друга в сети с маской/24 с средствами Микротик? Стоит такая задача. Нужно это, чтобы не создавать подсети для каждого пользователя с маской/30. Ответьте пожалуйста чуть развернуто???)) 

Share this post


Link to post
Share on other sites

Если каждый из компов включен в отдельный порт МТ - фильтрацией на бридже. Иначе только средствами коммутатора доступа, если таковые есть.

Share this post


Link to post
Share on other sites

19 minutes ago, DRiVen said:

Если каждый из компов включен в отдельный порт МТ - фильтрацией на бридже. Иначе только средствами коммутатора доступа, если таковые есть.

Спасибо за ответ.

Share this post


Link to post
Share on other sites

У вас пользователи адреса автоматически получают от микротика? Повесьте 2 IP подсети на порт, через DHCP по маку, или вручную на компах, указываете каждому отдела свою подсеть и из нее адреса. Тогда они между собой смогут общаться только через микротик, а там уже фильтрами все запрещаете. Никакие сети /30 создавать не надо. Если же у вас каждый комп подключен в отдельный порт - то вешаете на этот порт 1 адрес поштучно и его же выдаете через DHCP. Маски подсети уже устаревшая технология.

Share this post


Link to post
Share on other sites

Если весь трафик идет через управляемое оборудование, типа коммутаторов, можно или сегментацией трафика разбить порты, или настроить влан на порт и загнать на микротик.

Если же сеть не управляемая, то единственное что можно сделать это раздать разным отделам разные адреса. И что я в этом контексте не верно указал?

Share this post


Link to post
Share on other sites

Я бы начал с замены коммутаторов на 24-портовые микротики и в них средствами address-list маршрутизировал бы айпишники отделов.

На каждый отдел по своему address-list со своим набором айпишников.

Цена вопроса 14-17к -- коммутатор микротик всегда в сети пригодится.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.