Найти тему

Безопасность гостевой сети на базе Mikrotik

Роутеры данного производителя "из коробки" умеют организовывать доступ в сеть для посетителей учреждений или просто гостей (из-за непривычного для рядового пользователя интерфейса, порог вхождения и популярность этой фирмы на бытовом уровне невысока, однако, поняв алгоритм и логику настройки, оборудование превращается в очень мощный инструмент). В интернете всё давно разжевано и делается просто.

Вот только мало где пишут и, видимо, забывают, что помимо того, что гостевую и "хозяйскую" сети нужно друг от друга изолировать, выдав им адреса из разных пулов и создав соответствующее правило в файерволе, нужно еще и запретить доступ на коммутатор изнутри гостевой сети.

1 . Разные пулы адресов сетей. 2. Правила изоляции сетей.
1 . Разные пулы адресов сетей. 2. Правила изоляции сетей.
Запрет на доступ к роутеру из гостевой сети.
Запрет на доступ к роутеру из гостевой сети.