полностью изолированный bridge в Микротике
Добавлено: 18 ноя 2018, 13:11
Привет всем.
Есть Микротик RB-3011 (десять портов, соответственно) для одного клиента и еще один простенький роутер Длинк для другого клиента.. От провайдера в серверную по одному кабелю приходят две подсети по одной каждому клиенту. Смысл в том, что нужно разделить физически каждую подсеть и пустить по своему кабелю в нужный роутер.
С дополнительным свичем для этих целей связываться не хочется.
На Микротике три последних порта 8,9,10 свободны и совсем не планируются быть задействованными. Идея именно в них разделить провайдерские подсети. Достаточно ли объединить их в отдельный бридж2, назначить ему какой-то влан и воткнуть в 8 порт, например, провайдера, 9 соединить с 1 портом того же Микротика, 10 пустить на Длинк?
В файрволе дополнительно запретить любое движение от\к бридж2.
Буду благодарен за советы по дополнительным настройкам, чтобы не было проблем с безопасностью\работоспособностью.
Есть Микротик RB-3011 (десять портов, соответственно) для одного клиента и еще один простенький роутер Длинк для другого клиента.. От провайдера в серверную по одному кабелю приходят две подсети по одной каждому клиенту. Смысл в том, что нужно разделить физически каждую подсеть и пустить по своему кабелю в нужный роутер.
С дополнительным свичем для этих целей связываться не хочется.
На Микротике три последних порта 8,9,10 свободны и совсем не планируются быть задействованными. Идея именно в них разделить провайдерские подсети. Достаточно ли объединить их в отдельный бридж2, назначить ему какой-то влан и воткнуть в 8 порт, например, провайдера, 9 соединить с 1 портом того же Микротика, 10 пустить на Длинк?
В файрволе дополнительно запретить любое движение от\к бридж2.
Буду благодарен за советы по дополнительным настройкам, чтобы не было проблем с безопасностью\работоспособностью.