Задать вопрос
alekaberdichev
@alekaberdichev
Инженер

Как изолировать подсеть без VLAN на микротик?

Есть микротик ук которому подключён бухгалтерский сервер и несколько компьютеров. К нем у в порт№2 подключён роутер tp-link для раздачи интернета по вай фай.
Суть в следующем, как изолировать интерфейс№2 что бы он не имел выход в общую сеть, но что бы два компьютера которые подключены к вай фай могли достучатся до сервера. Хочу реализовать всё без VLAN

В порт №1 заходит интернет
В порт №2 подключён tp-link сеть 10.10.10.0/24
В порт №3 коммутатор
4 порт свободный
Все кроме первого и второго порт в бридже и все работает отлично

Сейчас второй порт вывел с бриджа отдельным интерфейсом, назначил на него DHCP сервер и прописал адреса, но сейчас ситуация, что через интерфейс все раздается но нет интернета.
В чём тоже может быть проблема?

657c8c063ce26933676612.jpeg657c8c115dfb0270864802.jpeg657c8c181a5fe501007024.jpeg
  • Вопрос задан
  • 535 просмотров
Подписаться 2 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 2
@garriad
Network Engeneer
/ip firewall/address-list/add address="ПЕРВЫЙ АДРЕС КОМПА" list=allow
/ip firewall/address-list/add address="ВТОРОЙ АДРЕС КОМПА" list=allow
/ip firewall/address-list/add list=abc address=192.168.0.0/16
/ip firewall/address-list/add list=abc address=10.0.0.0/8
/ip firewall/address-list/add list=abc address=172.16.0.0/12
/ip firewall/raw add in-interface=ether2 dst-address=10.10.10.1 action=accept
/ip fire raw/add in-interface=ether2 src-address-list=!allow dst-address-list=abc action=drop

Примерно так
Ответ написан
@TheBigBear
СтарОдмины мы
Если конфигурация из Quick Set а не с нуля написанная и файервол настроен почти по-дефолту, то
Добавь в Interface List второй порт в LAN (сейчас скорей всего у тебя там LAN только бридж)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы