Wpis z mikrobloga

Hej, próbuje zrobić sieć dla gości odizolowana od mojej wewnętrznej sieci na #mikrotik
Robię według tego poradnika https://www.marthur.com/networking/mikrotik-setup-guest-vlan-wifi/2582/

Jednak mi nie działa. W domu mam dwa hap ac2 router os 7.8. Jeden działa jako router, jest na nim serwer DHCP. Drugi działa chyba w trybie bridge, mam na nim dwie sieci wifi.
Na tym drugim zrobiłem wszystko według poradnika, ale z sieci wifi nie mam dostępu do internetu.
Podejrzewam dlatego ze internet mam na bridge1 (jest zrobiony na nim port do ether1).
A pomiędzy bridge1 a bridge-guest nie mam żadnego połączenia.

Chciałbym aby sieć gości była w vlan i nie mogła połączyć się do mojej sieci.
Jak podłączyłem vlan do bridge1 to miałem internet, ale IP miałem z mojej sieci

#mikrotik #siecikomputerowe
  • 3
Pierwszy ma mieć odpalonego capsmana i to on będzie zarządzał drugim routerem i każdym innym ap który byś podłączył do tej sieci. Może to tobie pomoże, niestety więcej tobie nie pomogę bo jeszcze pracuję ale powinieneś znaleźć i na to tutorial jak zrobić dwie sieci z których jedna będzie quest a druga prywatna
  • 1
@mb300d: robię bez capsmana

Udało mi się uzyskać dostep do internetu z sieci guest, zrobiłem NAT masquerade 10.10.10.0/24 -> bridge1 (ten mój właściwy).
Udało mi sie chyba też zrobić dobrą regułą firewall. Na poczatku robiłem DROP na interfejsach VLAN10 -> bridge1, ale to wycinało mi internet. Teraz zrobiłem drop 10.10.10.0/24 do sieci 192.168.1.0/24 i już nie mogę pingować lokalnych kompów.