Гостевой WiFi — ограничение доступа?

Здравствуйте. Тут вопрос немного нубский, но у меня голова уже работать не хочет, решил обратиться за советом.
Есть сеть - интернет - > микротик с адресом 10.0.5.1/28 -> роутер dlink-615 c openwrt с адресом 10.0.5.14/28, настроен просто как точка доступа. Сервер (AD, Samba, XBMC, etc...) с адресом 10.0.5.10/28(к примеру). Также микротик держит несколько туннелей по работе, в общей сложности около 15 маршрутов на разные подсети, настроил на больничном, так и оставил.
Решил по доброте душевной поднять гостевую сеть для соседей друзей, кои приходят в гости очень часто и в больших количествах, адресов на всех не хватает, да и маки добавлять в DHCP задолбался.
Cоздал wifi - интерфейс без пароля "Guest_51", назначил адрес 172.14.1.1/24, DHCP-сервер, занатил интерфейс на lan, интернет работает.
Проблема в том, что из этой сети не должно быть доступа ни на мою сеть, ни на рабочие подсети, только выход в интернет.
Вижу 2 варианта решения:
1) Создать vlan на микротике, vlan на длинке, wifi-интерфейс в бридж с вланом
2) Разрулить файрволом
Посоветуйте, как такое можно сделать?

UPD:прикладываю корявую карту сети
4f03219326254c3f8abcc05a51e068d9.jpg
  • Вопрос задан
  • 6580 просмотров
Пригласить эксперта
Ответы на вопрос 4
SmileyK
@SmileyK
Коротко не как
Микротик изначально маршрутизирует сети между собой....c56933d24da04d7d87a0f472ef579d70.pngчто то типа такого сделать если ? устроит ?
Ответ написан
В картинках на openwrt за 5 минут wiki.openwrt.org/doc/recipes/guest-wlan-webinterface
через конфиги wiki.openwrt.org/doc/recipes/guest-wlan
в картинках на русском https://docs.google.com/document/d/1HGJqoD4zdtkk-C...
Ответ написан
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Правило нужно создать только на dlink. Выше уровнем у вас уже нет такой адресации, которая в вашей гостевой сети используется и микротик её не увидит.

Увы, плохо знаю возможности wrt'шки, что бы предложить альтернативу.
Ответ написан
xjunkiex
@xjunkiex
это называется wifi isolation
wiki.openwrt.org/doc/uci/wireless
Name Type Required Default Description
isolate boolean no 0 Isolate wireless clients from each other, only applicable in ap mode. May not be supported in the original Backfire release for mac80211
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы