rocket m2 настроить firewall | Ubiquiti форум UBNT: инструкции, настройка

rocket m2 настроить firewall

Игорь1986

участник
17 Ноя 2014
59
0
8
Всем доброго времени суток. Такая схема есть микротик, есть rocket m2, клиенты loco m2. Клиенты находятся в подсети 192.168.10.0, на микротике локальный интерфейс 192.168.88.0, клиенты подключаются через PPP c подсетью 10.1.0.0. Вопрос как на rocket m2 настроить firewall что бы клиенты в сети друг друга не видели, а так же не имели доступа к микротику?
 
Автор
И

Игорь1986

участник
17 Ноя 2014
59
0
8
Но по сути БС находится между клиентами и микротиком. Если у клиентов будут IP например 192.168.1.1 и 192.168.1.2, то они не прося разрешения у микротика будут друг друга видеть. Как это настроить в микротике? Подскажите пожалуйста в какую сторону почитать...
 

start

эксперт
21 Сен 2014
849
138
45
Может вам перевести клиентские локи в режим роутера?
Тогда никто никого не увидит.
 

Boogimannn

новичок
26 Июн 2014
263
1
0
Ангарск
а разве вы дома видите всех кто находится в сети вашего провайдера? просто представьте сколько людей используют адрес 192.168.1.1 в сети ттк?! у вас перед локальной сетью есть ppp соединение. поэтому ничего не нужно делать, у вас уже всё сделано.
...или я чего-то не понимаю...
 
Автор
И

Игорь1986

участник
17 Ноя 2014
59
0
8
В сети провайдера я думаю стоит шлюз, который либо раздает динамик IP, либо клиенту присвоен статик IP. Шлюз естественно с файерволом и правилами этого файервола клиентам запрещено видеть друг друга. Конечно можно попробовать на микротике поднять DHCP сервер и в файерволе написать правила... Надо это покурить:)
 
Автор
И

Игорь1986

участник
17 Ноя 2014
59
0
8
ну да, а клиентские точки то без ipшников оставить? по сути клиентские точки все соединены в локальную сеть через бс. прошареных пользователей я думаю везде хватает, запускаешь простой сканер сети и все как на ладони, пользуйся локалкой сколь хош и грузи канал на бс.