Задача такова:
Есть микротик rb750g
1 порт ван
2 порт подсеть 192.168.10.0/24 - сеть предприятия.
3 порт подсеть 192.168.11.0/24 - публичная сеть, ну допустим хотспот.
Нужно что бы одна подсеть не видела другую.
Сейчас два dhcp на разные порты, без мастер портов и бриджей, но пинг почему то проходит.
5diezov, без бриджа у вас l2 изоляция, в обеих портах могут быть одинаковые сети, но друг-друга они не увидят. в вашем случае идёт уже l3 (маршрутизация), пакет идёт к шлюзу по дефолтному маршруту и там уже идёт по таблице маршрутизации
Wexter, А если я хочу изолировать трафик между интерфейсами, но пропустить к примеру один адрес, через адрес лист, как лучше сделать?
Стоит загонять в бридж интерфейсы и потом уже ограничивать или нет?
Не совсем понятно где они пересекаются на l3.