Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Разграничение корпоративной и виртуальной сети Mikrotik

Ответить
Настройки темы
Firewall - Разграничение корпоративной и виртуальной сети Mikrotik

Пользователь


Сообщения: 62
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Недавно начал разбираться с роутером Mikrotik hap lite и RouterOS.
Проблема следующая: К роутеру подключен кабель от маршрутизатора в ether1. Порты роутера ether2-ether4 используется как порты коммутатора, т.е. получают адреса с маршрутизатора.
Для WiFi создана отдельная сеть в роутере, но шлюз для доступа в интернет тот же, что и для вышеуказанных портов, настроен NAT.
Не могу ограничить доступ к сети Mikrotik из корпоративной сети, интернет на WiFi отваливается после включения правила drop для сетей.
Как правильно мне настроить файервол? (хотелось бы с примерами)
P.S. еще были ошибки на корпоративном DHCP (ошибка DNS и указано устройство из сети Mikrotik, хотя на роутере свой DHCP)

Отправлено: 12:09, 22-05-2022

 

Аватара для Anton04

Ветеран


Сообщения: 2063
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата Tempys:
Не могу ограничить доступ к сети Mikrotik из корпоративной сети, интернет на WiFi отваливается после включения правила drop для сетей. »
Напишите правило которое используете.

Цитата Tempys:
Как правильно мне настроить файервол? (хотелось бы с примерами) »
Для этого нужно знать Вашу топологию сети, IP адресацию, что и где установлено и какие сервисы. В противном случае всё бесполезно.

Цитата Tempys:
P.S. еще были ошибки на корпоративном DHCP (ошибка DNS и указано устройство из сети Mikrotik, хотя на роутере свой DHCP) »
Ну вот и главная ошибка, зачем Вам два DHCP сервера в одной сети!?

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 12:48, 24-05-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 62
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Напишите правило которое используете »
masquerade, src address - 192.168.88.0/24, out interface - bridge-lan

Цитата Anton04:
Для этого нужно знать Вашу топологию сети, IP адресацию, что и где установлено и какие сервисы. В противном случае всё бесполезно. »
Из корпоративной сети 172.16.1.1 настроен доступ по WiFi в роутере. Гостевая сеть, чтобы не было доступа к основной сети.

Цитата Anton04:
Ну вот и главная ошибка, зачем Вам два DHCP сервера в одной сети!? »
Из-за необходимости в гостевой сети

Отправлено: 09:30, 25-05-2022 | #3


Аватара для Anton04

Ветеран


Сообщения: 2063
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата Tempys:
masquerade, src address - 192.168.88.0/24, out interface - bridge-lan »
Ничего не говорит, т.к. непонятно, что у Вас входит в bridge-lan и т.п.

Цитата Tempys:
Из корпоративной сети 172.16.1.1 настроен доступ по WiFi в роутере. Гостевая сеть, чтобы не было доступа к основной сети. »
Топология сети это.
Из данных объяснений ничего не ясно. И не помешает если предоставите результат export hide-sensitive file=setting.rsc с микрота.

Цитата Tempys:
Из-за необходимости в гостевой сети »
Значит не верно настроен DHCP сервер для гостевой сети. Или не на тот бридж или не на тот интерфейс.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 20:36, 25-05-2022 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Разграничение корпоративной и виртуальной сети Mikrotik

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - [решено] FRITZ!Box подключить к виртуальной сети MikroTik через VPN hidekiUA Сетевые технологии 3 21-03-2017 14:39
http/web - Утечка трафика в корпоративной сети Effaceurs Сетевые технологии 8 08-07-2015 07:44
2012 R2 - Виртуализация корпоративной сети Ыть Windows Server 2012/2012 R2 9 08-05-2015 10:52
Разграничение доступа по сети к c$, e$ YDen Microsoft Windows NT/2000/2003 4 26-12-2009 12:10
Почта в корпоративной сети - HELP!!! Guest Хочу все знать 1 07-03-2003 20:21




 
Переход