Привет! Недавно познакомился с продукцией Mikrotik и пока что очень доволен. Купил пару RB750GL и RB751U-2HND. RB750GL использую с VLAN в схеме "Router on a stick". Работает отлично, клиенты на нужных VLAN получают DHCP и свои корректные IP-адреса от роутера. Роутер обеспечивает NAT для доступа клиентов в интернет, и всё работает хорошо. Единственная проблема в том, что клиенты из одного VLAN могут общаться с клиентами из другого VLAN, и я понимаю, что это делает роутер. Есть ли способ отключить межсетевое взаимодействие VLAN? Сейчас всего 3 VLAN, но планируется увеличение их количества. У меня сейчас такие правила:
* Drop traffic from VLAN A to VLAN B
* Drop traffic from VLAN B to VLAN A
* Drop traffic from VLAN A to VLAN C
* Drop traffic from VLAN C to VLAN A
* Drop traffic from VLAN B to VLAN C
* Drop traffic from VLAN C to VLAN B
… Понятно, как это не будет масштабироваться с увеличением количества VLAN. Есть ли способ сделать это лучше? Спасибо.
* Drop traffic from VLAN A to VLAN B
* Drop traffic from VLAN B to VLAN A
* Drop traffic from VLAN A to VLAN C
* Drop traffic from VLAN C to VLAN A
* Drop traffic from VLAN B to VLAN C
* Drop traffic from VLAN C to VLAN B
… Понятно, как это не будет масштабироваться с увеличением количества VLAN. Есть ли способ сделать это лучше? Спасибо.