Size: a a a

Mikrotik-Training

2020 March 11

МВ

Максим Вельгач... in Mikrotik-Training
Олег Пахомов
а где было сказано в ТЗ про Л2 ?
А бродкаст это что?
источник

ОП

Олег Пахомов... in Mikrotik-Training
Eugene
он имеет какое-то отношение к л2 и броадкастам?
и подозреваю клииет получает айпи по ДХЦП
источник

E

Eugene in Mikrotik-Training
Олег Пахомов
а где было сказано в ТЗ про Л2 ?
"соседи
источник

ОП

Олег Пахомов... in Mikrotik-Training
Максим Вельгач
А бродкаст это что?
до туда я не дочитал )
источник

E

Eugene in Mikrotik-Training
Олег Пахомов
и подозреваю клииет получает айпи по ДХЦП
а разница?
источник

E

Eugene in Mikrotik-Training
Олег Пахомов
до туда я не дочитал )
лайк не глядя
источник

ОП

Олег Пахомов... in Mikrotik-Training
ну ладно, дочитал, понял )
источник

МВ

Максим Вельгач... in Mikrotik-Training
Отдельный влан по мне проще и надёжней всего
источник

А

Андрей in Mikrotik-Training
отдельный влан я могу сваять, или порт из бриджа выкинуть и дать ему другую подсеть... а например ip-фильтрами можно заблочить? фишка в том, что у клиента есть точка доступа "яблочная", на ней по вафле раздается другая подсеть, и клиент опасается, чтобы клиенты этой подсети не лазили по ресурсам его локалки. а только ходили в инет
источник

PS

Philipp S in Mikrotik-Training
ну какие ip-фильтры, если у тебя один броадкаст домен
источник

AV

Alexandr Vasilev in Mikrotik-Training
Андрей
отдельный влан я могу сваять, или порт из бриджа выкинуть и дать ему другую подсеть... а например ip-фильтрами можно заблочить? фишка в том, что у клиента есть точка доступа "яблочная", на ней по вафле раздается другая подсеть, и клиент опасается, чтобы клиенты этой подсети не лазили по ресурсам его локалки. а только ходили в инет
Что мешает сделать ssid для не доверенных устройств и запретить маршрутизацию к trusted?
источник

А

Андрей in Mikrotik-Training
мде) придется немного погородить огород, ибо изоляции портов на том, что там стоит, нет отродясь
источник

AV

Alexandr Vasilev in Mikrotik-Training
Даже не маршрутизацию запретить а дропать new connection из одной сети в другую
источник

MO

Maksim Okulov in Mikrotik-Training
Андрей
отдельный влан я могу сваять, или порт из бриджа выкинуть и дать ему другую подсеть... а например ip-фильтрами можно заблочить? фишка в том, что у клиента есть точка доступа "яблочная", на ней по вафле раздается другая подсеть, и клиент опасается, чтобы клиенты этой подсети не лазили по ресурсам его локалки. а только ходили в инет
источник

MO

Maksim Okulov in Mikrotik-Training
Вас это каким боком волнует ? Пусть клиент сам разбирается со своими хуеми
источник

А

Андрей in Mikrotik-Training
"попросили помочь")
источник

А

Антон Курьянов... in Mikrotik-Training
Андрей
отдельный влан я могу сваять, или порт из бриджа выкинуть и дать ему другую подсеть... а например ip-фильтрами можно заблочить? фишка в том, что у клиента есть точка доступа "яблочная", на ней по вафле раздается другая подсеть, и клиент опасается, чтобы клиенты этой подсети не лазили по ресурсам его локалки. а только ходили в инет
подсети и броадкасты это разные уровни доступа
источник

А

Антон Курьянов... in Mikrotik-Training
на примитивном уровне можно и подсетями заблокировать, от мамкиных хаккеров не спасет, но если админских прав у юзеров нет то "и так сойдет"
источник

as

alex suslin in Mikrotik-Training
Vladimir //
В моем случае 2 провайдера. Один по DHCP раздает инет, второй по PPP
А по арп у вас там инет не ходит?
источник

V/

Vladimir // in Mikrotik-Training
alex suslin
А по арп у вас там инет не ходит?
не должен
источник