Здравствуйте. Имеется маршрутизатор Mikrotik и управляемый коммутатор D-Link.
На маршрутизаторе создал 3 влана и навесил на них DHCP сервер, после чего задал trunk порт до коммутатора.
На коммутаторе так же задал trunk порты, а так же access порты.
Подключение работает, в каждом vlan компьютер получает ip адрес от сервера.
Проблема заключается в том, что я хочу запретить трафик между VLAN.
Не подскажете как лучше всего это сделать?
в address-list vlans нужно внести все локальные подсети которые не должны видеть друг друга.
если хоть одна подсеть не будет указана в списке, она и её будут видеть все.
Получилось ограничить доступ между подсетями при помощи правил маршрутизации.
ip>routes>rules
указал src address ,а так же dst address и выполнил action>drop.
Затем указал еще одно правило ,но в обратном порядке.
Вопрос решён:)
Drno, судя по решению, точно будет работать. ТК при правильно настроенном влане, он бы не задавал таких вопросов, а знал что можно блокировать любой трафик между интерфейсами, а не ip