❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Dvě wifi jedna s přistupem do LAN, druhá ne

Návody a problémy s konfigurací.
TiffanyHome
Příspěvky: 3
Registrován: 10 years ago

Dvě wifi jedna s přistupem do LAN, druhá ne

Příspěvekod TiffanyHome » 10 years ago

Ahoj všichni...omlouvám se za možná pro vás triviální dotaz...ale začínám.
Mám nastavené na mikrotik:

Ether1 - WAN (automaticky dostává adresu od poskytovatele, musí se nastavit ručně MAC)
Ether 2 - Bridge1 spolecne s Wifi1, Nastaven DHCP na bridge + ip adress na bridge1
Ehter 3-5 - Master port Ether2
DNS - 8.8.8.8 + 8.8.4.4
Ip routes - defaultni routa gateway 0.0.0.0/0 - Ether1
NAT - outer inter. - Ether1 Masquerade
Wifi1 - nastavená jako ap bridge, vse funkcni
Nevím proč..když jsem nenastavil DNS..tak stolní pc dostal dns od poskytovatele..ale wifi NE...
Potřebuji nastavit druhou wifi bez přístupu do vnitřní sítě...ale nevím jak....půjde to přes VLAN? Byl by někdo ochoten mi dát nějaký lama návod...nebo přistup na demo?
Dále moc prosím o informaci, zda je možné z DHCP vyloučit konkrétní adresu, kterou chci napevno dát tiskárně...jde to bez MAC v lease? Nebo to řešíte, že dáte menší pool a to co je nad přirazujete zařízením?

Děkuji moc!!
0 x

brody
Příspěvky: 81
Registrován: 15 years ago
antispam: Ano

Příspěvekod brody » 10 years ago

No VLAN je asi zbytecna. Proste na Wifi2 hod druhej subnet s DHCP a pravidlech na filteru udelej DROP vsech packetu ktere maji src-adr z subnetu Wifi1 a dst-adr s subnetu na bridge1.
Add DHCP - je tam make-static, pouzivam taky doma na tiskarnu, NAS, server atd... priradi te to pokazde stejnou adresu. Je to lepsi nez mensi pool, ptž jsi schopnej si to v pripade nutnosti menit z toho RB.
0 x

TiffanyHome
Příspěvky: 3
Registrován: 10 years ago

Příspěvekod TiffanyHome » 10 years ago

děkuju moc za odpoveď :)
Zkusím to takto.....

a pokud bych přeci jenom přes ty VLANY..poradil bys...rád bych se naučil s vlan
0 x

brody
Příspěvky: 81
Registrován: 15 years ago
antispam: Ano

Příspěvekod brody » 10 years ago

Nevim moc k cemu zde. Pokud bys mel jen 1x fyzickou WLAN, tak to udelas pomoci virtual-AP, a na nej opet das subnet, jiny SSID treba a opet ve filteru zakazes to co jsem psal pred tim.
VLAN ti akorat do packetu prida tag s ID, ktery si nastavis. Musel bych ho ale pak k necemu realne vyuzit jinak to nema cenu. Vice info: http://wiki.mikrotik.com/wiki/Manual:Interface/VLAN
0 x

TiffanyHome
Příspěvky: 3
Registrován: 10 years ago

Příspěvekod TiffanyHome » 10 years ago

no myslel jsem si, že vlan je lepší (bezepčnější) oddělení dvou sítí.....ale asi to i více zatěžuje routerboard, že. V domácích podmínkách asi opravdu zbytečné.
Děkuji moc.
0 x