❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

eth1 WAN, eth2 DMZ, eth3 DHCP lan pomoc s nastavením

Návody a problémy s konfigurací.
mephcz
Příspěvky: 15
Registrován: 11 years ago

eth1 WAN, eth2 DMZ, eth3 DHCP lan pomoc s nastavením

Příspěvekod mephcz » 11 years ago

přeji všem dobrý den,

předem říkám že s mikrotikem se teprve seznamuji, čili jsou mé znalosti jeho možností minimální.

Snažím se nasimulovat si následující řešení.

Ve firmě je požadavek na připojení třetích subjektu k internetu. Rozhodně se chci vyvarovat toho abych je zapojil do stávající doménové sítě za FW (starší generace používají jednoduché hesla atd.. riziko že by se nějaký zvědavý host mohl dostat na FS a způsobit škodu....)
Proto sem se rozhodl že před FW dám mikrotik a funkčnost je následující:
eth1 je WAN na eth2 bude firemní FW (nat vešekerého příchozího připojení na tento port) mikrotik bude fungovat jako most, na eth3 chci připojovat požadované hosty( DHCP server, místní subnet, omezení rychlosti)

Otázka 1, není zde nějaký technikcý rpoblém rpoč by to fungovat nemělo?
Otázka 2, pokud má s podobným řešením někdo zkušenost, nebo víte o odkazu s obdobnou konfiguraci budu moc vděčný :-)

Díky Daniel
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 11 years ago

easy reseni

ad1) neni zadny problem

ad2) http://www.mikrotik.com/documentation.html :shock:
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

mephcz
Příspěvky: 15
Registrován: 11 years ago

Příspěvekod mephcz » 11 years ago

noo to mne opravdu napadlo a brouzdám tam :-) ovšem je běh na dlouhou trat kruček po kručku... tento post byl pro někoho kdo podobné řešení realizoval...

Ale i tak díka za něco by mne opravdu nenapadlo :-P
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 11 years ago

jednoduche,

vymysli si nejake subnety , pro kazde rozhrani, nastav dhcp a ve firewalu zakaz komunikaci mezi prislusnymi interfaces
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam