Citiraj:
Autor marko_st
Ono sto jos ne uspjevam je izolacija LAN/WIFI mreze (172.16.1.x) od Guest mreže (172.16.4.x).
Probao prema TKSJa video tutorijalu (tks Night); (MikroTik Tutorial 88 - Isolate Guest WiFi users & block access to LAN),ali ne prolazi. I dalje iz Guest mogu pristupiti LAN/WIFI mreži.
Ideja sto bi mogo biti?
|
Možeš probati IP/Firewall i onda dodati pravila
source 172.16.0.0/16 destination 192.168.1.1 (glavni router) allow
source 172.16.0.0/16 destination 192.168.1.0/24 (subnet glavnog routera) drop
Prvi rule mora biti iznad drugog. Tako bi promet trebao moći ići samo prema gatewayu, a prema ostatku mreže bi trebalo blokirati. Također na Mikrotiku pod services stavi da se winboxu i http/https managementu može pristupiti samo iz subneta gdje su provjerena računala, da se ne može otvoriti sa guest networka.