elvismt 754 Napisano 15 Lutego 2023 Udostępnij Napisano 15 Lutego 2023 (edytowane) Cześć, chciałbym udostępnić swoje łącze internet sąsiadowi. Chciałbym natomiast odseparować swoją sieć lokalną od jego. W mojej lokalizacji znajduje się router oraz switch sieciowy do niego wpięte będzie ubiquiti nanostation m5 i na nim most Wlan z routerem sąsiada. Czy inna klasa adresów ip w mojej sieci i jego sieci domowej np. (10.10.0.1-255 u mnie) i (192.168.10.1-255 u niego) załatwi sprawę? Czy Nanostation ma jakieś opcję separacji sieci od siebie? Ps. Mój switch nie posiada zarządzania, nie mogę stworzyć VLanów Edytowane 15 Lutego 2023 przez elvismt Cytuj Link to post Share on other sites
8gwiazdek 254 Napisano 15 Lutego 2023 Udostępnij Napisano 15 Lutego 2023 No ale jak to sobie wyobrażasz? Gdzie routing dla obu klas adresowych ? Gdzie NAT-owanie z maskaradą ? Sorry nie da się tego zrobić bez wymiany routera, najtaniej mikrotik. Cytuj Link to post Share on other sites
elvismt 754 Napisano 15 Lutego 2023 Autor Udostępnij Napisano 15 Lutego 2023 (edytowane) hmm dla adresów w klasie 192.168.10.1-255 u niego na routerze za mostem Wlan tylko że to raczej nie wytnie możliwości wejścia w moją sieć W mikrotika nie chciałem się pchać, choć mam dwa wolne rb750... nie lubię mikrotika Edytowane 15 Lutego 2023 przez elvismt Cytuj Link to post Share on other sites
8gwiazdek 254 Napisano 15 Lutego 2023 Udostępnij Napisano 15 Lutego 2023 (edytowane) Możesz to zrobić po najniższej linii oporu Wywalasz konfig z mikrotika Tworzysz bridga i dodajesz do niego wszystkie porty LAN Bridgowi przypisujesz adres IP z twojej sieci żebyś miał z nim komunikację Wpinasz go pomiędzy twój router a antenę nadawczą Dodajesz regułę na firewallu" Chain forward SRC Adress : ip które przydzieliłeś z twojej puli sąsiadowi na jego WAN np. 192.168.1.200 DST Adress: twoja podsieć, czyli idąc zgodnie z powyższym przykładem 192.168.1.0/24 Protocol: TCP Action: Drop Kopiujesz ją i to samo dla protokołu UDP No prościej się nie da. A jak ma być po bożemu to bierzesz takiego minimum 750GR3 i robisz z niego główny router. Konfigurujesz 2 podsieci z routingami, vlany puszczasz na portach jeden do Ciebie a drugi do sąsiada. Też dodajesz reguły na FW bo domyślnie MT puszcza ruch pomiędzy VLAN-ami Edytowane 15 Lutego 2023 przez 8gwiazdek 1 Cytuj Link to post Share on other sites
Genghis Khan 114 Napisano 15 Lutego 2023 Udostępnij Napisano 15 Lutego 2023 Jest pare roznych rozwiazan tego problemu tu jest jedna z nich: https://www.smallnetbuilder.com/lanwan/lanwan-howto/howtotwoprivlan/ Druga opcja bardziej profesjonalna to vlany o ktorych wspomniales ale potrzebowalbys switcha programowalnego. 1 1 Cytuj Link to post Share on other sites
Recommended Posts
Dołącz do dyskusji
Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.