Size: a a a

2019 November 03

М

Максим in MikrotikRus
Добрый вечер, подскажите как блокировать доступ между vlan и  лучше ли это делать на коммутаторе или сразу на роутере?
источник

t

taksa in MikrotikRus
Глянул , вопрос был , если мы даём на пассив 48 вольт то все гуд и на выходе питаем по af/at правильно ?
источник

А#

Алексей🇺🇦 #АRÅBĪℂĢÅƝƓ in MikrotikRus
57v🤔
источник

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник

VP

Vladimir Prislonsky in MikrotikRus
Максим
Добрый вечер, подскажите как блокировать доступ между vlan и  лучше ли это делать на коммутаторе или сразу на роутере?
А Вы каким образом доступ между vlan организовали? )
источник

М

Максим in MikrotikRus
Vladimir Prislonsky
А Вы каким образом доступ между vlan организовали? )
Я поднял вланы и все, в итоге я могу бегать с одной подсети в другую, хотя хочу виланы изолировать друг от друга, если в фаирволе то какие именно правилом
источник

VP

Vladimir Prislonsky in MikrotikRus
Максим
Я поднял вланы и все, в итоге я могу бегать с одной подсети в другую, хотя хочу виланы изолировать друг от друга, если в фаирволе то какие именно правилом
))) Вас сложно понять, но если предположить, что Вы говорите о роутере, то запредить ходить между сетями можно в фильтре фаерволла, таблица forward, action=drop
источник

М

Максим in MikrotikRus
Это настраивать на роутере или коммутаторе?😁
источник

М

Максим in MikrotikRus
Vladimir Prislonsky
))) Вас сложно понять, но если предположить, что Вы говорите о роутере, то запредить ходить между сетями можно в фильтре фаерволла, таблица forward, action=drop
Я не совсем правильно выражаюсь, например надо запретить доступ с vlan1 в vlan 2
источник

М

Максим in MikrotikRus
И так же обратно из влан2 в влан 1
источник

VP

Vladimir Prislonsky in MikrotikRus
ip firewall filter add in-interface=vlan2 out-interface=vlan1 action=drop
ip firewall filter add in-interface=vlan1 out-interface=vlan2 action=drop
источник

D

Diana in MikrotikRus
Vladimir Prislonsky
ip firewall filter add in-interface=vlan2 out-interface=vlan1 action=drop
ip firewall filter add in-interface=vlan1 out-interface=vlan2 action=drop
Есть другой вариант - поставить два маршрутизатора)))
источник

D

Diana in MikrotikRus
И никакого фаервола)
источник

VP

Vladimir Prislonsky in MikrotikRus
Diana
И никакого фаервола)
Есть вариает вообще дальще свитча не пускать. Без маршрутизации. Но раз у автора они уже маршрутизируются...
источник

D

Diana in MikrotikRus
Vladimir Prislonsky
Есть вариает вообще дальще свитча не пускать. Без маршрутизации. Но раз у автора они уже маршрутизируются...
Так можно маршрутизировать что-то другое)))
источник

VP

Vladimir Prislonsky in MikrotikRus
Diana
Так можно маршрутизировать что-то другое)))
Только НАТ, только хардкор. )
источник

D

Diana in MikrotikRus
Vladimir Prislonsky
Только НАТ, только хардкор. )
А у меня со вчера осталось немного))
источник

АВ

Александр Вир in MikrotikRus
Немного ната?
источник

М

Максим in MikrotikRus
Vladimir Prislonsky
ip firewall filter add in-interface=vlan2 out-interface=vlan1 action=drop
ip firewall filter add in-interface=vlan1 out-interface=vlan2 action=drop
Спасибо, буду пробовать😊
источник

М

Максим in MikrotikRus
Diana
А у меня со вчера осталось немного))
Vlan?
источник