<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Изолировать Wi-Fi]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Изолировать Wi-Fi форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 23:31:05 -0400</pubDate>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395770">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://wiki.mikrotik.com/wiki/Manual:MPLSVPLS#Split_horizon_bridging" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:MPLSVPLS#Split_horizon_bridging</a></noindex> Основная идея split horizon bridging — сделать так, чтобы трафик, пришедший через один порт, никогда не отправлялся через определённый набор других портов. Функция Bridge horizon позволяет настроить порты моста с параметром horizon, так что пакет, принятый через порт с значением horizon X, не будет пересылаться или рассылаться на порты с таким же значением horizon X. Заметьте, что значение horizon имеет смысл только локально — оно не передаётся по сети, поэтому неважно, одинаковое ли оно настроено на всех роутерах, участвующих в объединённой сети. Я сам это не тестировал. Ещё стоит отметить, что можно использовать firewall на уровне моста: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_Firewall" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_Firewall</a></noindex> чтобы сделать трафик более локальным. <br />
			<i>17.05.2015 12:08:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395770</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395770</guid>
			<pubDate>Sun, 17 May 2015 12:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395769">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Значит, на каждый AP нужно ставить мост... на одном можно поставить 50 для горизонта... на втором — 40... а на третьем — 30... Ты это имеешь в виду? <br />
			<i>17.05.2015 11:47:00, cmanciu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395769</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395769</guid>
			<pubDate>Sun, 17 May 2015 11:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395768">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Таким образом вы полностью изолируете интерфейсы, и не будет возможности разрешить какой-то конкретный трафик, но признаю, что это быстрый и простой способ. <br />
			<i>17.05.2015 10:34:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395768</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395768</guid>
			<pubDate>Sun, 17 May 2015 10:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395767">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Значение horizon (одинаковое) нужно установить на тех мостовых портах, которые не должны иметь возможность общаться друг с другом. <br />
			<i>17.05.2015 08:53:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395767</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395767</guid>
			<pubDate>Sun, 17 May 2015 08:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395766">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			A. Подключитесь к роутеру через кабель &nbsp;<br />B. Если у вас есть BRIDGE, где активны порты WIFI и LAN, удалите WIFI из этих мостов &nbsp;<br />C. Отключите WiFi просто для удобства &nbsp;<br />D. Настройте LAN для DNS, DHCP, Firewall и т.д. &nbsp;<br />E. Убедитесь, что LAN работает как надо &nbsp;<br />F. Включите WiFi &nbsp;<br />G. Повторите шаги D и E для WiFi &nbsp;<br />H. Примените этот код к своей конфигурации в нужных местах… проверять нужно самостоятельно:<br /><br />/ip firewall filter &nbsp;<br />add chain=forward comment="UNBLOCK: WIFI -&gt; WAN" in-interface=WIFI out-interface=WAN-ISP &nbsp;<br />add action=drop chain=forward comment="BLOCK: WIFI -&gt; ANY INTERFACE" in-interface=WIFI &nbsp;<br /><br />I. Если хотите, например, разрешить RDP с WIFI на LAN в шаге H, замените правило на:<br /><br />add action=drop chain=forward comment="BLOCK: WIFI -&gt; ANY INTERFACE EXCEPT RDP TO....." dst-address=172.40.34.0/24 dst-port=!3389 protocol=tcp src-address=192.168.22.0/24 <br />
			<i>17.05.2015 00:25:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395766</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395766</guid>
			<pubDate>Sun, 17 May 2015 00:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395765">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			mr. pukkita… У меня есть hardline, который настроен как мост, но точки доступа не настроены как мосты… WLAN имеют свою собственную подсеть /24… Как настроить свойства Horizon на мосте? <br />
			<i>16.05.2015 23:50:00, cmanciu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395765</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395765</guid>
			<pubDate>Sat, 16 May 2015 23:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395764">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, что ваши беспроводной и Ethernet-интерфейсы находятся в мосту. Зайдите в Bridge &gt; Ports и отредактируйте порты, которые не должны видеть друг друга, установив для параметра Horizon одно и то же значение, например 50. Больше ничего менять не нужно. Если нет — пожалуйста, дайте более подробную информацию о вашей текущей конфигурации. <br />
			<i>16.05.2015 16:53:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395764</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395764</guid>
			<pubDate>Sat, 16 May 2015 16:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395763">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже захочу такого же, когда выйдет обновление RB2011 с двухдиапазонной поддержкой, но чтобы при этом mDNS мог проходить. <br />
			<i>16.05.2015 16:17:00, vortex.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395763</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395763</guid>
			<pubDate>Sat, 16 May 2015 16:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395762">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема... Кто-нибудь, покажите, как создать это правило... Очень нужно. <br />
			<i>16.05.2015 12:35:00, cmanciu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395762</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395762</guid>
			<pubDate>Sat, 16 May 2015 12:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изолировать Wi-Fi</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395761">Изолировать Wi-Fi</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как изолировать Wi-Fi от локальной сети, чтобы у Wi-Fi не было доступа к LAN. LAN — это 192.168.22.0, а Wi-Fi — 172.40.34.0. <br />
			<i>18.04.2015 12:25:00, mikis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395761</link>
			<guid>http://mikrotik.moscow/forum/forum57/85369-izolirovat-wi_fi/message395761</guid>
			<pubDate>Sat, 18 Apr 2015 12:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
