[ rdragan79 @ 25.03.2014. 13:17 ] @
Pozdrav,

Trenutna postavka mikrotika je na eth1 je sbb, na eth2 su spojeni preko switcha racunari u ip adresnom opsegu u 192.168.90.x (dhcp)
treba da na eth3 ili 4 spojim par racunara koji bi bili u drugom ip adresnom opsegu i da ne vide ove racunare na eth2

da li se to moze postici i kako?

hvala
[ anon115774 @ 25.03.2014. 13:42 ] @
Naravno da moze. Postavis dhcp na taj drugi interfejs koji ce da dodeljuje drugi opseg i na firewall-u postavis da nije dozvoljen forward izmedju ta dva interfejsa.
[ eki_yu @ 26.03.2014. 14:41 ] @
To bas i nije pravo razdvajanje - racunar sa statickom IP ce videti i jedne i druge. Da ne spominjem wireshark i slicno.

Pravo resenje je postaviti razlicite VLAN za te dve mreze.

Jeftinija varijanta je sa dva bridza jedan za eth2 port i drugi u kome su eth3 eth4.
Posle toga 2 odvojena switcha.

Skuplja varijanta je postaviti portove na mtiku u trunk mod, i zadati VLAN na smart switchu ...


Bitna stvar je da su eth master portovi.

[ Aleksandar Đokić @ 26.03.2014. 14:56 ] @
Jeste ako u firewall pravilu stavi in-interface i dropuje, tad mu nikakva IP nece pomoci.
[ anon115774 @ 26.03.2014. 22:06 ] @
@eki_yu

Vlan? Sta ce da radi sa vlan-om na jednom uredjaju? Jesi ti siguran da znas cemu vlan sluzi? :)

Ono sto je rekao kolega Aleksandar: ako dropa sav saobracaj koji ide sa jednog interfejsa na drugi i obrnuto onda nema nikakvih problema. Moze da ima kakvu god hoces adresu ali proci nece.
[ Kolins Balaban @ 02.04.2014. 09:26 ] @
Vidis da spominje i smart switch, pa onda VLAN ima smisla (uostalom, onda ne bi ni trebao cackati mikrotik, samo porotove na SW uvali u razlicite VLAN-ove i time bi komunikacija izmedju tih portova/VLAN-ova bila onemogucena). Fazon je sto kreator teme nije spomenuo da ima smart switch, odnosno sw koji podrzava 802.11q :) naravno rjesenje je u podesavanju firewall-a. Mozda cak i ne mora setovati dva DHCP servera, dovoljno je u firewall-u zabraniti komunikaciju izmedju 2 porta.