Wpis z mikrobloga

Pytanie do ludzi z #it znający się na #siecikomputerowe i #mikrotik

Mam w firmie sieć opartą o Mikrotik RouterBOARD RB2011UiAS-2HnD-IN. Do sieci jest dostęp dwojami:
1. Ethernet
2. Wi-Fi

Na tym routerze w tej chwili mam utworzone dwie sieci Wi-Fi - otwartą dla klientów oraz zamkniętą dla pracowników. Otwarta ma na firewallu blokowane dostępy do całej sieci prócz jednej maszyny + internet. Klienty otrzymują adresy z osobnej puli 10.50.254.0/24. Komputery z firmowej otrzymują adresację 10.50.128.0-254 będąc jednocześnie w tej samej podsieci co reszta maszyn. Na tym etapie wszystko działa tak jak powinno.

Ale muszę do sieci wpiąć AP, trafiło na MIKROTIK ROUTERBOARD cAP ac 17731. Ma on mieć tylko jedno zadanie: rozgłaszać sieci Wi-Fi na 2.4GHz oraz 5GHz, zarówno wewnętrzną jak i gościnną. Wtedy na głównym routerze wifi zostanie wyłączone. Muszę tak zrobić ze względu na fakt, iż ten RB2011 nie ma obsługi 5GHz (która jest kluczowa w firmie) oraz znajduje się w szafie rack, więc zasięg sieci jest dość słaby.

Nie mam pomysłu jak zrobić, aby te dwa urządzenia się nie gryzły, a jednocześnie AP robił sieć gościnną z zabezpieczonym dostępem do innych maszyn oraz wewnętrzną zabezpieczoną z adresacją którą obecnie przydziela główny router. Czy na AP odpalić tylko serwer DHCP dla sieci otwartej i tam stworzyć reguły firewalla z blokowaniem ruchu, a drugi serwer DHCP będzie na głównym który będzie obsługiwał kablowych i wifi zamkniętej? A może jest jakiś cudowny sposób na połączenie tych 2 routerów tak, aby AP robił tylko sieci, a DHCP z głównego zarządzał klientami z niego?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach