Separacja sieci LAN i WiFi - Router MikroTik RB751U-2HnD


(Mateusz Skowronski1523) #1

Witam wszystkich, jestem nowy, więc na wstępie przepraszam, jeżeli zrobię coś nie tak. Mam problem który spędza mi sen z powiek, a mianowicie:

Posiadam router MikroTik RB751U-2HND, router jest podłączony do komputerów przez LAN, oraz WiFi, wszyscy mają dostęp do wszystkiego. Chciałbym się dowiedzieć, czy można zrobić taki myk, żeby odseparować od siebie te dwie sieci, LAN oraz WiFi, ale w taki sposób, żeby:

  1. Użytkownicy połączeni LAN-em mieli dostęp do wszystkiego, czyli internet, miejsca sieciowe, dokumenty itp.

  2. Użytkownicy którzy łączą się przez WiFi mieli dostęp, tylko do internetu, natomiast, żeby nie widzieli komputerów w moich miejscach sieciowych, dokumentów itp.

Wiem, że w tym routerze istnieje taka opcja, ale nie wiem jak to zrobić, nigdy nie miałem takiego routera, i trochę nie wiem jak się za to zabrać. W grę nie wchodzi zamiana routera na inny itp.

Jeżeli ktoś mógłby mi w tym pomóc, był bym bardzo wdzięczny.

Pozdrawiam, i proszę o pomoc.


(roobal) #2

Z tego co widzę, to jest AP. Jeśli to urządzenie ma możliwość grupowania urządzeń w VLANy, to możesz je odseparować i na ACL ustalić co może dany VLAN. Możesz jeszcze ewentualnie spróbować filtracji adresów IP i blokować połączenia z danego IP na inne IP.


(Mateusz Skowronski1523) #3

Ok, mam już utworzone VLAN-y, tylko teraz pytanie, jak skonfigurować je, wejść w jakieś opcje, czy coś?


(eranet) #4

http://www.cisco.com/en/US/tech/tk389/t … 478e.shtml

pod tym linkiem masz opisane krok po kroku co zrobić…


(roobal) #5

Jeśli możesz tworzyć VLANy, to stwórz jeden dla sieci przewodowej i jeden dla bezprzewodowej. Do korzystania z internetu może być Ci potrzebny router. Najlepiej zapoznaj się z instrukcją obsługi, tam powinieneś mieć wszystko dokładnie opisane.

Kolega ma AP Mikrotik, a nie przełącznik Cisco.


(Mateusz Skowronski1523) #6

Ok, wszystko zrobione, jak trzeba. Jest VLAN, do tego utworzyłem reguły w firewallu. Otoczenie sieciowe w WiFi nie działa:)

Dziękuję Wam wszystkim za rady :slight_smile:


(eranet) #7

tak wiem, ale zasada ta sama :slight_smile:


(roobal) #8

No tak, wiem. Myślę, że lepiej dać odnośnik do jakiegoś podręcznika, w którym wyjaśniono czym jest VLAN, bo kolega może zacząć wklepywać polecenia dla IOS i będzie mówił, że nie działa :wink: