Jump to content

Прошу совета. Mikrotik csr125 + Mikrotik RB951 как точка доступа.


Recommended Posts

Posted

Друзья, помогите советом! Ситуация такая - Mikrotik csr125, как маршрутизатор, и Mikrotik RB951 как точка доступа.

Офисная сеть в основном по проводу, плюс несколько ноутбуков по Wi-Fi, плюс гостевая Wi-Fi.

офисная сеть 192.168.1.0

Гостевая 192.168.2.0

 

Хочется изолировать гостевую сеть от офисной сети.

Помогите! :))

Я разделил Wi-Fi на офисную и гостевую. Пробовал и ХотСпотом и без него. У меня получается либо чтобы обе Wi-Fi сетки видели друг-друга, либо гостевая не видит ничего... Т.е. то ли я что-то не правильно делаю на 125-ке, что он блокирует всю сеть 192.168.2.0 , то ли еще что-то.... То ли на 951-м не правильно что-то делаю....

Вообщем, прошу помощи! :))

Posted

Не так?

 

/ip firewall filter

add action=drop chain=input dst-address=192.168.2.0/24 src-address=192.168.1.0/24

add action=drop chain=input dst-address=192.168.1.0/24 src-address=192.168.2.0/24

 

(Переместить вверх)

Posted

Нуууу.... Это же условие на то, чтобы запретить одной сетке видеть другую и обратно....

Оно у меня есть кстати.... На маршрутизаторе (на МТ125)

 

Я читал статейку на одном Украинском сайте - "Разделение локальной сети с помощью VLAN". Там рассматривался примерно такой же пример, как и у меня. Такой же маршрутизатор, только в качества АР у меня МИКРОТИК РБ951, а там что-то другое....

Вообщем от туда я и взял это правило.

Posted

Хочется изолировать гостевую сеть от офисной сети.

Это же условие на то, чтобы запретить одной сетке видеть другую и обратно

 

Поясните пожалуйста Ваше понимание слова "изолировать"?

Posted

Да, я видимо не коректно сформулировал свои мысли... :)

 

Вообщем, есть локалка - 192.168.1.0. В основе стоит csr125. DHCP, Firewall и все такое я уже настроил. Все работает.

Есть rb951, который я использую как Точку доступа.

Есть несколько ноутов, принтеров и еще кое-чего, которые к сети подключаются по Wi-Fi.

 

Теперь вопрос, КАК НАСТРОИТЬ ГОСТЕВОЙ Wi-Fi? Т.е. чтобы гости не могли видеть локалку. Только инет.

 

Из моих попыток у меня получилось 2 варианта:

1. Гоствая сеть ходит в инет и видит все.

2. Гостевая сеть никуда ходить не может, ничего не видит. (Только пингуются Wi-Fi клиенты из локалки.)

 

ЗЫ Ну Wi-Fi, который принадлежит локалке, работает нормально. Т.е. и свою сеть видит и в инет ходит.

Posted

Так сделайте виртуальную точку доступа - virtual ap на микротике называется, в разделе wireless нажмите на +, где ваш беспроводной адаптер показан.

 

Дальше вам надо разделить трафик, проще всего сделать это на самом же роутере с вайфаем - даете ему инет по локальному адресу, создаете второй бридж и в него добавляете виртуальный адаптер, на бридже вешаете IP, настраиваете DHCP и НАТ.

 

Другой вариант - на центральном устройстве создаете влан для гостей, на беспроводном роутере этот влан принимаете, и бриджуете с виртуальной точкой.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.