Shell29 Posted August 14, 2014 · Report post Доброго времени суток Ув. Форумчане Нуждаюсь в вашей помощи. Вообщем необходимо реализовать такую схему Интернет приходит в Mikrotik, к микротику подключены кабелем различные устройства и роутер Asus RT-AC68U (с прошивкой dd-wrt), который работает как точка доступа wi-fi. Необходимо изолировать машины подключенные к микротику от wi-fi сети В идеале бы хотелось, чтоб Asus был вторым dhcp сервером и пулил адреса (с другой подсетью) на wi fi сам не нагружая этим микротик. нашел статью http://www.technotrade.com.ua/Articles/mikrotik_vlan_separation_2013-05-08.php Но тут немного не то. Так как пул адресов в Wi fi идет через микротик. Да и когда попробовал это реализовать то не смог настроить vlan на Asus на wifi. Я догадываюсь что изолировать сеть надо через vlan но вот как это сделать Очень прошу вашей помощи Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted August 14, 2014 · Report post Вам не нужен влан в данном случае. Настройте роутер как РОУТЕР. То есть кабель от микротика в ВАН порт асуса, на асус перевести в режим роутера. Если сильно нужна изоляция портов, то мне известен только костыль с бриджом, когда порты загоянются в бридж, а на бридж навешиваются правила, что нельзя между портов трафик форвардить. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Shell29 Posted August 14, 2014 · Report post Вам не нужен влан в данном случае. Настройте роутер как РОУТЕР. То есть кабель от микротика в ВАН порт асуса, на асус перевести в режим роутера. Если сильно нужна изоляция портов, то мне известен только костыль с бриджом, когда порты загоянются в бридж, а на бридж навешиваются правила, что нельзя между портов трафик форвардить. Когда попробовал настроить роутер как роутер, я смог пропинговать внутренюю сеть микротика, и подключится к микротику. Нужно изолировать только один порт, между другими должен быть линк Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted August 14, 2014 (edited) · Report post Почему не хочется этим нагружать микротик? Выведите из бриджа порт к которому подключен ASUS. Или, если он у вас по другому сгруппирован с другими портами - разгруппируйте. И пропишите ему собственный внутренний IP адрес и DHCP сервер. Edited August 14, 2014 by holodkov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted August 14, 2014 · Report post И запретить форвардинг между сетями в фаерволе не забудьте. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...