Разделение инета для двух клиентов от одного прова

Обсуждение ПО и его настройки
Globusr
Сообщения: 13
Зарегистрирован: 02 дек 2019, 17:09

Всем привет!
Помогите, такая задача;
ус-во 951G-2HnD 6.43.4 приходит пров, NAT на клиента в приватный диапазон, на ус-ве занято два порта
пришел еще клиент, но инет хочет от первого и первый согласен, как разделить внутренние сети, вланами?
Спасибо,


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

А зачем тут vlan’ы, если вы на этом же устройстве NAT делаете?
Сажайте второго клиента просто на еще один порт, со своей подсетью (без бриджа между портами, само собой).


Telegram: @thexvo
Globusr
Сообщения: 13
Зарегистрирован: 02 дек 2019, 17:09

Спасибо за ответ и совет.
На ус-ве все собрано в бридж, возможно это default конфигурация, выкинуть оттуда порт второго клиента?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Globusr писал(а): 22 июл 2021, 08:42 выкинуть оттуда порт второго клиента?
Да, и повесить на него адрес, dhcp-клиент.
Плюс разобраться с firewall'ом, чтобы оба клиента могли ходить наружу, но не могли друг к другу (ну и на само устройство им пожалуй доступ только для DNS нужен).


Telegram: @thexvo
Lurker
Сообщения: 159
Зарегистрирован: 29 апр 2021, 10:45

возможно на само устройство ещё нужен доступ для IGD upnp если порты пробрасывать надо.


Globusr
Сообщения: 13
Зарегистрирован: 02 дек 2019, 17:09

Есть какие нибудь готовые, точные ссылки, где есть описание как разделить? Поищу конечно тоже сам. Спасибо!


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Globusr писал(а): 23 июл 2021, 12:24 где есть описание как разделить?
Что разделить?


Telegram: @thexvo
Lurker
Сообщения: 159
Зарегистрирован: 29 апр 2021, 10:45

в винбокс бридж, портс, зайти в порт и ремув его... Ну теоретически наверно так, сам никогда не делал.


Globusr
Сообщения: 13
Зарегистрирован: 02 дек 2019, 17:09

xvo писал(а): 23 июл 2021, 12:45
Globusr писал(а): 23 июл 2021, 12:24 где есть описание как разделить?
Что разделить?
Разделить сети файрволом.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Globusr писал(а): 26 июл 2021, 09:13 Разделить сети файрволом.

Код: Выделить всё

/ip firewall filter add chain=forward action=drop in-interface=ваш_бридж out-interface=порт_который_вы_из_него_вытащили
/ip firewall filter add chain=forward action=drop in-interface=порт_который_вы_из_него_вытащили out-interface=ваш_бридж


Telegram: @thexvo
Ответить