Jump to content
Калькуляторы

Mikrotik-изоляция между wlan как сделать?

привет. есть рутерборд 433 и там 3 карточки, одна мост на приём, вторая база, третья мост дальше на раздачу, все три интерфеса в бридж соеденены, мосты обмениваються с другой стороной моста средством ео_тунеля. и вот все три интерфеса , а соответственно и юзеры на этих интерфейсах видят друг друга, что есть не гуд, как сделать чтобы базовая(вторая) карточка и третья(мост на раздачу) видели только первый мост(тот что на приём) и всё что за ним, и не видели друг друга? я думал как то это вланом сделать - типа создать влан, в влан добавить wlan и уже в бридже добавлять сами вланы-только не знаю будет ли так работать, а на эксперементы времени нету, потому у кого есть рабоачая схема-поделитесь плз...

Share this post


Link to post
Share on other sites

Default Forward -отключите

это только кажеться изоляция для беспроводных клиентов внутри, а это три разных интерефейса

Share this post


Link to post
Share on other sites

Если пользуете wds, то запретить траф между вдс-ами (бридж -> фильтрес).

 

UPD: Не внимательно прочёл. Запретите там же между вланами траф.

Edited by SoUgly

Share this post


Link to post
Share on other sites
Если пользуете wds, то запретить траф между вдс-ами (бридж -> фильтрес).

 

UPD: Не внимательно прочёл. Запретите там же между вланами траф.

как именно фильтры задать?что тыкать можете пример надать?

Share this post


Link to post
Share on other sites

Только wlan1 и wlan2 будет у тебя.

post-60976-1244203666_thumb.jpg

post-60976-1244203678_thumb.jpg

post-60976-1244203758_thumb.jpg

Edited by SoUgly

Share this post


Link to post
Share on other sites

ну рассмотрим общую схему. выходит тот интерфейс который мне нужно чтобы видели все нужно указать в in.interface (для моего случая єто ео_тунель на мосте который принимает) и out.interface єто куда посылать трифик...но если у меня 2 wlana(интерфеса)на раздажу то как быть?

Share this post


Link to post
Share on other sites

По этой схеме заблочится траф между wlan1 и wlan2. Всё. Если поставить in-int: wlan1, out-int: wlan2, то русским языком правило будет звучать так: траф с влана1 на влан2 дропаем. Чтобы один влан был доступен всем, а другой только избранным можно с фаирвольчиком пошаманить.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this