Может ли микротик ограничить доступ в лок. сеть определенному IP в лок. сеть?
Есть сеть 192.168.0.0/24, есть несколько ПК которым нужно ограничить доступ в локальную сеть.(без домена).быстрое решение нашел , по dhcp кинуть на эти ПК сеть 192.168.1.0/24, но не могу настроить им интернет.В нат добавил 192,168,1,0/24. куда копать?
Задать второй ip адрес из сети 192.168.1.0/24 на LAN интерфейсе и указать его в качестве шлюза по умолчанию для этих двух компьютеров. Ну и правила firewall настроить для блокировки доступа в сеть 192.168.0.0/24 и для разрешения из сети 192.168.1.0/24 в Интернет.
Но просто вывести компьютеры в другую сеть это не выход, т. к. адреса можно и поменять. Для более надежного ограничения нужны либо vlan, либо отдельный свитч.