Wpis z mikrobloga

Mierczki. Mam serwer pod adresem 192.168.2.10. Chciałbym aby serwer miał dostęp do Internetu ale nie był widziany przez inne urządzenia podłączone do sieci 192.168.2.x.

Mam router draytek vigor 2960 - tutaj demo http://60.250.189.150:2960/

Do routera mam podpięte radio i modem tpsa - czyli dwa łącza internetowe.
WAN1 I WAN2 - WAN1 ma VLAN ID 10 a WAN2 VLAN ID 11.
W zakładce LAN - SWITCH mam utworzony VLAN ID 10 i przypisane wszystkie 4 porty na urządzeniu.

#vlan #informatyka #routing #siecikomputerowe #sieci #lan #wifi #informatyka #serwery
  • 10
W sumie jak będę miał dostęp do internetu to mogę zrobić przekierowanie portu na routerze.
Tylko teraz muszę zablokować dostęp do sieci dla adresu 192.168.2.10
Nie zrobisz tego tym jednym urządzeniem imho. Z dwóch powodów. Wszystkie porty LAN masz w switchu i to jest warstwą II sieci na której działają VLANy. A ty piszesz o separacji na warstwie III (IP), co jest możliwe dopiero w routingu.
Nie wiem po kij na WAN ustawiasz VLAN skoro jest on stripowany przy przejściu przez router.

Dało by się to zrobić gdybyś miał w każdym porcie LAN tylko jedno urządzenie. Wtedy
Przede wszystkim ten serwer 192.168.2.10 powinieneś dać do innej podsieci jeśli toa być po bożemu tak jak chcesz, np 192.168.3.10