У меня есть сеть 192.168.1.1/24, в которой есть коммутатор и несколько точек доступа. В 192.168.1.1 есть модем adsl. Я хочу добавить новую сеть 192.168.2.1/24 с собственной точкой доступа и коммутатором.
пока все хорошо
Проблема, которую я изо всех сил пытаюсь решить за одну неделю, состоит в том, как разрешить 192.168.2.1/24 и 192.168.2.1/24 совместно использовать Интернет (и иметь отдельный DHCP и блокировать трафик между подсетями)?
Двойное присвоение является решением, но я хочу избежать этого.
У меня есть запасной маршрутизатор RB750, у которого есть маршрутизатор / брандмауэр и некоторая поддержка vlan.
Так что бы решить эту проблему? До сих пор, может быть, с правилом брандмауэра я мог бы заблокировать трафик от 1.1 / 24 до 2.1 / 24, но как мне настроить интернет для работы ?? Каким-то образом трафик должен быть направлен на модем в случае, если он не соответствует локальной подсети ... Любое решение?
источник
Ответы:
Используя настройки по указанной вами ссылке , просто удалите / отключите маршрут (ы) между сетями, которые вы не хотите связывать друг с другом, и они не смогут связаться друг с другом. Пока сети маскируются в ваших правилах NAT, они все равно будут попадать в Интернет.
источник