Size: a a a

Mikrotik-Training

2020 July 09

СО

Сергій Охременко... in Mikrotik-Training
на коммутаторе включаете сегментацию по Л2, и тогда весь трафик пойдет только в указанный порт
источник

B

Bomberman in Mikrotik-Training
так там же чистый L2, не?
источник

B

Bomberman in Mikrotik-Training
Max Pozdeev
Привет. Нужна помощь. Почему траффик идет мимо роутера? Схема: rb3011 bridge, в котором один ифейс раздает сеть по dhcp - коммутатор L2 d-link dgs 1058. Не могу пользоваться филтрами файрвола, т.к. траффик гуляет напрямую во внутренней сети от хоста к хосту. Как сделать маршрутизацию внутреенего траффика через роутер?
выделить на микроте порт для локалки, интернет пустить через  другой порт
источник

MP

Max Pozdeev in Mikrotik-Training
Bomberman
так там же чистый L2, не?
Да
источник

MP

Max Pozdeev in Mikrotik-Training
Если руками в винде прописать маршрут, то все ок
источник

СО

Сергій Охременко... in Mikrotik-Training
Bomberman
выделить на микроте порт для локалки, интернет пустить через  другой порт
при чем тут роутер? клиенты в пределах коммутатора по Л2 между собой будут работать, если не сегментировать его
источник

B

Bomberman in Mikrotik-Training
Max Pozdeev
Привет. Нужна помощь. Почему траффик идет мимо роутера? Схема: rb3011 bridge, в котором один ифейс раздает сеть по dhcp - коммутатор L2 d-link dgs 1058. Не могу пользоваться филтрами файрвола, т.к. траффик гуляет напрямую во внутренней сети от хоста к хосту. Как сделать маршрутизацию внутреенего траффика через роутер?
какими фильтрами фаерволла то?
источник

B

Bomberman in Mikrotik-Training
Сергій Охременко
при чем тут роутер? клиенты в пределах коммутатора по Л2 между собой будут работать, если не сегментировать его
и как ты L2 отрежешь?
источник

СО

Сергій Охременко... in Mikrotik-Training
Max Pozdeev
Если руками в винде прописать маршрут, то все ок
Между клиентами и в таком варианте пойдет без роутера. Я так понял, вам надо что б клиенты не могли видить друг-друга без роутера?
источник

MP

Max Pozdeev in Mikrotik-Training
Сергій Охременко
Между клиентами и в таком варианте пойдет без роутера. Я так понял, вам надо что б клиенты не могли видить друг-друга без роутера?
Да
источник

B

Bomberman in Mikrotik-Training
Max Pozdeev
Да
вообще все чтобы друг друга не видели?
источник

СО

Сергій Охременко... in Mikrotik-Training
Bomberman
и как ты L2 отрежешь?
Если свич умеет сегментацию портов, то при ее включении трафик по Л2 будет ходить только на разрешенные порты (Uplink).
источник

MP

Max Pozdeev in Mikrotik-Training
Bomberman
вообще все чтобы друг друга не видели?
Это не цель. Просто если будет гнать чере роутер, то смогу пользоваться филтрами для определенных клиентов
источник

B

Bomberman in Mikrotik-Training
тут только сегментация по подсетям, либо вот:
https://t.me/miktrain/309950
источник

B

Bomberman in Mikrotik-Training
Max Pozdeev
Привет. Нужна помощь. Почему траффик идет мимо роутера? Схема: rb3011 bridge, в котором один ифейс раздает сеть по dhcp - коммутатор L2 d-link dgs 1058. Не могу пользоваться филтрами файрвола, т.к. траффик гуляет напрямую во внутренней сети от хоста к хосту. Как сделать маршрутизацию внутреенего траффика через роутер?
а что за длинк такой... не могу найти, есть 1050
такой?
http://www.dlink.ru/ru/products/1/1877.html
источник

MP

Max Pozdeev in Mikrotik-Training
Ок. Посмотрю на эту тему
источник

B

Bomberman in Mikrotik-Training
Сергій Охременко
Если свич умеет сегментацию портов, то при ее включении трафик по Л2 будет ходить только на разрешенные порты (Uplink).
там тупой свитч просто, я так понял
источник

MP

Max Pozdeev in Mikrotik-Training
Сорян. DGS-1210-52/ME
источник

СО

Сергій Охременко... in Mikrotik-Training
я такой D-Link не могу найти, но если это DGS, то явно не тупой
источник

СО

Сергій Охременко... in Mikrotik-Training
Max Pozdeev
Сорян. DGS-1210-52/ME
точно умеет, сейчас гляну в каком меню это
источник