<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Офисный WiFi: гостевая и внутренняя сети]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Офисный WiFi: гостевая и внутренняя сети форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 17:31:49 -0400</pubDate>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390878">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ZeroByte, предложенная тобой настройка сработала у меня, насколько я успел создать VLAN и на vAP, и на RB750. На wAP я создал два моста: один приватный — для ether1 и wlan1-private, другой — для guest wlan2-public (виртуальная точка доступа) и VLAN (id=100). Настроил DHCP, смог подключиться к обеим точкам доступа и выйти в интернет через них.<br /><br />Проблема возникает, когда я пытаюсь настроить правила фаервола, чтобы изолировать гостей от локальной сети. Сейчас с гостевой сети можно пинговать устройства в приватной сети. Кажется, что гость напрямую попадает в приватные адреса прямо на wAP. Это так, или я ошибаюсь? Если да, я попытался создать правила фаервола, но RouterOS/wAP не позволяет создавать правила форварда между wlan2-public и !ether1 — обе эти интерфейсы в режиме слейв. Похоже, можно создавать правила только между мостовыми интерфейсами, но это не помогает, так как там блокируется весь трафик целиком.<br /><br />Есть идеи, как это решить? <br />
			<i>25.02.2016 21:38:00, Roberts_R.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390878</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390878</guid>
			<pubDate>Thu, 25 Feb 2016 21:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390877">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если wAP уже работает как устройство только в режиме моста, то добавить гостевую сеть на это устройство будет легко. Создайте VLAN-интерфейс на ether1 (guest-vlan) с vlan-id = 100 или любым другим номером, только не 1. Создайте второй мостовой интерфейс (guest-bridge). Создайте виртуальную точку доступа (guest-wlan) и задайте SSID и профиль безопасности, которые хотите использовать. Затем в меню bridge &gt; ports подключите guest-wlan и guest-vlan к guest-bridge.<br /><br />На RB750 создайте guest-vlan-интерфейс с тем же vlan-id, что и на WAP, и на том интерфейсе, который подключен к WAP (или, если используете аппаратный свитчинг, назначьте это на мастер-интерфейс). Затем назначьте IP-адрес 192.168.0.1/24 на guest-vlan-интерфейс и настройте DHCP-сервер.<br /><br />В файрволе добавьте правило для форвардинга: chain=forward in-interface=guest-vlan out-interface=!ether1-gateway (или на тот интерфейс, где у вас публичный IP) action=drop.<br /><br />Если у вас мульти-WAN, логику придется изменить с одного правила на три: allow in-interface=guest-vlan out-interface=wan1 allow in-interface=guest-vlan out-interface=wan2 drop in-interface=guest-vlan.<br /><br />По желанию, чтобы защитить сам Mikrotik от гостевой VLAN, добавьте в input filter правила, разрешающие bootpc/bootps, icmp и dns, если вы используете 750G как DNS-прокси, а потом добавьте drop all в in-interface=guest-vlan. <br />
			<i>25.02.2016 19:29:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390877</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390877</guid>
			<pubDate>Thu, 25 Feb 2016 19:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390876">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Моя задумка с WiFi во многом похожа на настройку у BangBang: я хочу заменить свой единственный SSID LINKSYS AP на Mikrotik wAP и добавить отдельный SSID для гостей, который будет изолирован от локальной сети. Интерфейс wlan1 должен пробрасывать DHCP от фаервола RB750, а виртуальный интерфейс wlan2 может работать с собственным DHCP-сервером для гостевых клиентов. Я мог бы сделать бридж на wAP между ether1 и wlan1, но я совсем не понимаю, как маршрутизировать виртуальный wlan2 к RB750 через ether1. Ссылка <noindex><a href="http://www.wirelessinfo.be/index.php/mikrotik/pages/vap1" target="_blank" rel="nofollow" >http://www.wirelessinfo.be/index.php/mikrotik/pages/vap1</a></noindex> толком не помогает. Буду рад любым советам! <br />
			<i>25.02.2016 19:06:00, Roberts_R.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390876</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390876</guid>
			<pubDate>Thu, 25 Feb 2016 19:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390875">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Можешь, пожалуйста, объяснить, что это делает? В любом случае — я немного упростил свой пример. На самом деле у нас есть несколько подсетей, которые нужно защитить, и я хотел бы иметь одно единственное правило, чтобы не нужно было вспоминать и обновлять его каждый раз, когда добавляется новая подсеть. Это возможно? Типа заблокировать всё с одного WLAN интерфейса на другой. <br />
			<i>04.09.2014 19:02:00, mrQQ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390875</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390875</guid>
			<pubDate>Thu, 04 Sep 2014 19:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390874">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте для гостевой сети поддержку bootp = dynamic и выберите arp для Add ARP For a Leases <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/423360a5f2449b113b330f0bbdd46c6052ec3bdf.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>04.09.2014 17:39:00, Kickoleg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390874</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390874</guid>
			<pubDate>Thu, 04 Sep 2014 17:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390873">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, так у меня сейчас и настроено. Но что помешает кому-то в гостевой сети сменить свой IP на 192.168.10.X и получить доступ к сети? <br />
			<i>04.09.2014 16:56:00, mrQQ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390873</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390873</guid>
			<pubDate>Thu, 04 Sep 2014 16:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390872">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не в первый раз уже рекомендую… /ip route rule add src-address=192.168.0.0/24 dst-address=192.168.10.0/24 action=drop <br />
			<i>04.09.2014 16:33:00, Kickoleg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390872</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390872</guid>
			<pubDate>Thu, 04 Sep 2014 16:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390871">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, ссылка с инструкцией, которая здесь была, тоже советует добавить DROP-правила в цепочку INPUT, но у меня это не сработало — пришлось добавлять их в цепочку FORWARD. Кстати, эти DROP-правила фильтруются по IP-адресам. Возможно ли сделать их более универсальными, чтобы блокировать весь трафик между гостевой и приватной WiFi, даже если у них будут другие IP-адреса (потому что так кто-то может вручную взять локальный приватный IP и получить доступ к сети)? <br />
			<i>04.09.2014 16:23:00, mrQQ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390871</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390871</guid>
			<pubDate>Thu, 04 Sep 2014 16:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390870">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сделал. Проблема была в том, что я указал интерфейс ether, а не мост (ether был подключен к другому wifi через мост). <br />
			<i>04.09.2014 15:33:00, mrQQ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390870</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390870</guid>
			<pubDate>Thu, 04 Sep 2014 15:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390869">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты настроил правило NAT для брандмауэра? <br />
			<i>04.09.2014 15:04:00, plisken.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390869</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390869</guid>
			<pubDate>Thu, 04 Sep 2014 15:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390868">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь это настроить. Гостевая WiFi появляется, я могу подключиться, получаю IP-адрес, но интернета нет. Во вкладке NAT фаервола на строке srcnat не отображаются пакеты. Что я мог сделать не так? <br />
			<i>03.09.2014 13:17:00, mrQQ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390868</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390868</guid>
			<pubDate>Wed, 03 Sep 2014 13:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Офисный WiFi: гостевая и внутренняя сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390867">Офисный WiFi: гостевая и внутренняя сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Подскажите, пожалуйста, как настроить офисный WiFi. Мне нужен один SSID для внутренних пользователей и один отдельный SSID для гостей (изолированный). Как это сделать на rOS 6.7? Спасибо! <br />
			<i>23.01.2014 17:04:00, BangBang.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390867</link>
			<guid>http://mikrotik.moscow/forum/forum57/84870-ofisnyy-wifi_-gostevaya-i-vnutrennyaya-seti/message390867</guid>
			<pubDate>Thu, 23 Jan 2014 17:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
