Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Разграничение корпоративной и виртуальной сети Mikrotik (http://forum.oszone.net/showthread.php?t=351247)

Tempys 22-05-2022 12:09 2985473

Разграничение корпоративной и виртуальной сети Mikrotik
 
Доброго времени суток!
Недавно начал разбираться с роутером Mikrotik hap lite и RouterOS.
Проблема следующая: К роутеру подключен кабель от маршрутизатора в ether1. Порты роутера ether2-ether4 используется как порты коммутатора, т.е. получают адреса с маршрутизатора.
Для WiFi создана отдельная сеть в роутере, но шлюз для доступа в интернет тот же, что и для вышеуказанных портов, настроен NAT.
Не могу ограничить доступ к сети Mikrotik из корпоративной сети, интернет на WiFi отваливается после включения правила drop для сетей.
Как правильно мне настроить файервол? (хотелось бы с примерами)
P.S. еще были ошибки на корпоративном DHCP (ошибка DNS и указано устройство из сети Mikrotik, хотя на роутере свой DHCP)

Anton04 24-05-2022 12:48 2985604

Цитата:

Цитата Tempys
Не могу ограничить доступ к сети Mikrotik из корпоративной сети, интернет на WiFi отваливается после включения правила drop для сетей. »

Напишите правило которое используете.

Цитата:

Цитата Tempys
Как правильно мне настроить файервол? (хотелось бы с примерами) »

Для этого нужно знать Вашу топологию сети, IP адресацию, что и где установлено и какие сервисы. В противном случае всё бесполезно.

Цитата:

Цитата Tempys
P.S. еще были ошибки на корпоративном DHCP (ошибка DNS и указано устройство из сети Mikrotik, хотя на роутере свой DHCP) »

Ну вот и главная ошибка, зачем Вам два DHCP сервера в одной сети!?

Tempys 25-05-2022 09:30 2985692

Цитата:

Цитата Anton04
Напишите правило которое используете »

masquerade, src address - 192.168.88.0/24, out interface - bridge-lan

Цитата:

Цитата Anton04
Для этого нужно знать Вашу топологию сети, IP адресацию, что и где установлено и какие сервисы. В противном случае всё бесполезно. »

Из корпоративной сети 172.16.1.1 настроен доступ по WiFi в роутере. Гостевая сеть, чтобы не было доступа к основной сети.

Цитата:

Цитата Anton04
Ну вот и главная ошибка, зачем Вам два DHCP сервера в одной сети!? »

Из-за необходимости в гостевой сети

Anton04 25-05-2022 20:36 2985752

Цитата:

Цитата Tempys
masquerade, src address - 192.168.88.0/24, out interface - bridge-lan »

Ничего не говорит, т.к. непонятно, что у Вас входит в bridge-lan и т.п.

Цитата:

Цитата Tempys
Из корпоративной сети 172.16.1.1 настроен доступ по WiFi в роутере. Гостевая сеть, чтобы не было доступа к основной сети. »

Топология сети это.
Из данных объяснений ничего не ясно. И не помешает если предоставите результат export hide-sensitive file=setting.rsc с микрота.

Цитата:

Цитата Tempys
Из-за необходимости в гостевой сети »

Значит не верно настроен DHCP сервер для гостевой сети. Или не на тот бридж или не на тот интерфейс.


Время: 23:49.

Время: 23:49.
© OSzone.net 2001-