Jump to content
Калькуляторы

Изолирование порта На mikrotik

Доброго времени суток Ув. Форумчане

Нуждаюсь в вашей помощи.

 

Вообщем необходимо реализовать такую схему

Интернет приходит в Mikrotik, к микротику подключены кабелем различные устройства и роутер Asus RT-AC68U (с прошивкой dd-wrt), который работает как точка доступа wi-fi.

Необходимо изолировать машины подключенные к микротику от wi-fi сети

В идеале бы хотелось, чтоб Asus был вторым dhcp сервером и пулил адреса (с другой подсетью) на wi fi сам не нагружая этим микротик.

 

нашел статью

http://www.technotrade.com.ua/Articles/mikrotik_vlan_separation_2013-05-08.php

 

Но тут немного не то. Так как пул адресов в Wi fi идет через микротик. Да и когда попробовал это реализовать то не смог настроить vlan на Asus на wifi.

Я догадываюсь что изолировать сеть надо через vlan но вот как это сделать

Очень прошу вашей помощи

Share this post


Link to post
Share on other sites

Вам не нужен влан в данном случае. Настройте роутер как РОУТЕР. То есть кабель от микротика в ВАН порт асуса, на асус перевести в режим роутера.

Если сильно нужна изоляция портов, то мне известен только костыль с бриджом, когда порты загоянются в бридж, а на бридж навешиваются правила, что нельзя между портов трафик форвардить.

Share this post


Link to post
Share on other sites

Вам не нужен влан в данном случае. Настройте роутер как РОУТЕР. То есть кабель от микротика в ВАН порт асуса, на асус перевести в режим роутера.

Если сильно нужна изоляция портов, то мне известен только костыль с бриджом, когда порты загоянются в бридж, а на бридж навешиваются правила, что нельзя между портов трафик форвардить.

 

Когда попробовал настроить роутер как роутер, я смог пропинговать внутренюю сеть микротика, и подключится к микротику.

Нужно изолировать только один порт, между другими должен быть линк

Share this post


Link to post
Share on other sites

Почему не хочется этим нагружать микротик?

Выведите из бриджа порт к которому подключен ASUS. Или, если он у вас по другому сгруппирован с другими портами - разгруппируйте. И пропишите ему собственный внутренний IP адрес и DHCP сервер.

Edited by holodkov

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this