» »

Innbox+mikrotik // ločitev privat mreže od "javne"

Innbox+mikrotik // ločitev privat mreže od "javne"

mte ::

Pozdravljeni,
Telekomov Innbox bi rad uporabil kot WiFi AP za privatno mrežo, na enem izmed portov pa bi šel ven s trunkom, na katerem bi preko par Mikrotikov omogočil dostop do IPTV ter guest WiFi omrežja, na tem omrežju pa ne želim dostopa do privatne WiFi mreže.
Situacija je boljše razvidna iz naslednje slike:
 mreža

mreža


Na kakšen način bi na Port5 na prvem mikrotiku preprečil dostop do privatne mreže?
Drugo vprašanje - ali SiOL BOX potrebuje IP, ki ga določi Telekom ali potrebuje samo dostop do interneta in lahko IP pridobi od mojega DHCP strežnika?
Ali bi šlo tako, da na mikrotiku naredim bridge met Port1 in Port5 na VLAN 3999, za untagged promet pa naredim NAT med Port1 in ostalimi? Razmišljam narobe?
Na lokaciji sami ne bi rad porabil preveč časa z eksperimentiranjem, zato bi rad imel pripravljen načrt vnaprej.
Ker je privatni del mreže ter vozlišče kablov že obstoječe, nimam možnosti fizičnega prilagajanja pozicij.
Hvala že vnaprej za kakršnokoli pomoč pri realizaciji.
Lp matej
  • spremenil: mte ()

Invictus ::

Nehaj uporabljati Telekomov router in kupi svojega.

APji so poceni...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

Apple ::

mte je izjavil:

Na kakšen način bi na Port5 na prvem mikrotiku preprečil dostop do privatne mreže?

Nastaviš Firewall pravilo: če je source port eth5, destination tvoj privat subnet, je akcija drop.
LP, Apple


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kateri router? (strani: 1 2 3 4126 127 128 129 )

Oddelek: Kaj kupiti
64121252897 (1618) Vesoljc
»

DMZ cona

Oddelek: Omrežja in internet
91074 (741) miko22
»

Innbox F50 -> Mikrotik in IPv6

Oddelek: Omrežja in internet
417207 (4955) XS!D3
»

Nova škatla, novi problemi

Oddelek: Omrežja in internet
198454 (4347) kihc
»

Internet več uporabnikov

Oddelek: Omrežja in internet
252245 (1938) NeMeTko

Več podobnih tem