Настройка WIFI в сети с несколькими микротиками и выходами в интернет

Описание каждой версии, обсуждение особенностей и недостатков
Ответить
OrsoRusso
Сообщения: 1
Зарегистрирован: 10 мар 2020, 10:40

Необходимо чтобы WIFI1 шел в Mikrotik 2 и не стучался в остальные. В данный момент написаны правила в Фаерволе на forward на drop для не нужных Ip. Но не работает. Прошу помощи, сам не могу разобраться.
Изображение


easyman
Сообщения: 108
Зарегистрирован: 19 окт 2018, 13:44

Через роутинг никак? Blackhole например, зачем сразу файрвол


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Основная задача, насколько я вижу, отличить WiFi1-трафик от остального в LAN2. И вам нужно извернуться и пометить именно адреса, полученные по WiFi. Либо режьте пул на две части типа там 192.168.89.0/25 и 192.168.89.128/25 и привязывайте dhcp-server к интерфейсам, либо изобретайте ещё что-то подобное. Потом маркируем и маршрут на основании метки пишем. Не слишком сложно, но внимательность нужна и точное знание топологии сети. Издалека можно такого насоветовать, что ой-ё!


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

OrsoRusso писал(а): 10 мар 2020, 10:56 Необходимо чтобы WIFI1 шел в Mikrotik 2 и не стучался в остальные.
Для этого устройства, которые подключается к локальной сети через WIFI 1, имели настройки сети 192.168.89.0/24 и шлюз 192.168.89.1 Тогда они не будут стучаться в другие шлюзы. Для этого либо все устройства настроены со статическим адресом. Либо в микротике wifi1 настроен отдельный dhcp сервер, а на его порту, которым от подключается в свич, заблокирован трафик dhcp (UDP порты 67, 68)
OrsoRusso писал(а): 10 мар 2020, 10:56 Фаерволе на forward на drop для не нужных Ip. Но не работает.
Ваш фаервол, для сети 192.168.89.0/24 на схеме, располагается перед словом Internet2, как он может повлиять на хождение трафика через Switch?? :ne_vi_del:


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Ответить