Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Konfiguration MikroTik 750GL für MAC gefiltertes Routing

Frage Netzwerke Router & Routing

Mitglied: garlic

garlic (Level 1) - Jetzt verbinden

07.07.2014, aktualisiert 08.07.2014, 1298 Aufrufe, 2 Kommentare, 1 Danke

Hi zusammen,

ich habe inzwischen nach Tipps aus dem Forum mich für den MikroTik 750GL entschieden und 2 Gebäude mittels LWL (geplant war erst CAT-Erdkabel) verbunden.

Ich habe eine Skizze gemacht und angefügt, um das besser zu illustrieren.

Auf der Skizze ist auch meine Konfiguration wie geplant vermerkt: Ich möchte dem MikroTik 2 Router-Ports für die beiden Netze zuweisen, die restlichen Ports sollen als Switch verwenden werden und im Netz 178 bleiben, daher will ich die alle auf den Port 2 legen (Port 2 als Master für switching von 3,4,5).
Ansonsten soll jeder der beiden Ports die .254 für das jeweilige Netz bekommen. Nicht die .1, da es weiterhin WAN-Router inkl. DHCP und WLAN in jedem Netz gibt, die der Standardgateway sind. Dort wollte ich dann jeweils eine Statische Route auf den Router als Gateway verweisen.

Ist das soweit alles korrekt?

Falls ja, habe ich noch 2 "Sorgen":

1) Ich möchte zwar einen Router, aber nicht jeder Teilnehmer soll mit jedem aus dem anderen Netz sprechen können. In dem Beispiel: Der PC_178 darf auf den NAS_0. Der PC_0 darf auf den NAS_178... mehr aber vorerst nicht! Kann ich das Mac basierend oder anders dem MikroTik vorgeben, wer wohin darf? Wie geht das und wo?
2) Wir verhindere ich, dass Broadcasts aus dem Netz 1 in das Netz 2 gelangen? Ich trenne ja auf Layer 3 und nicht Layer 2. Was also, wenn einer nach einem DHCP sucht und einen Broadcast schickt? Wie kann ich dem MikroTik sagen, dass Broadcasts nicht geroutet werden sollen oder ist das sowieso nie der Fall und "Standard"?

Ich danke euch!

Hier der Aufbau:

824c140d52f7cfe30e6a7313decdc06f - Klicke auf das Bild, um es zu vergrößern

Gruß, Garlic
Mitglied: colinardo
LÖSUNG 07.07.2014, aktualisiert 08.07.2014
Hallo Garlic,
Zitat von garlic:
Ist das soweit alles korrekt?
Ja, kannst du so machen.
1) Ich möchte zwar einen Router, aber nicht jeder Teilnehmer soll mit jedem aus dem anderen Netz sprechen können. In dem
Beispiel: Der PC_178 darf auf den NAS_0. Der PC_0 darf auf den NAS_178... mehr aber vorerst nicht! Kann ich das Mac basierend oder
anders dem MikroTik vorgeben, wer wohin darf? Wie geht das und wo?
Das erledigst du mit den Firewall-Regeln IP>Firewall auf dem Mikrotik. Erstelle Regeln die es den spezifischen Rechnern erlaubt auf das NAS im anderen Netz zuzugreifen. Und direkt danach eine Regel die ansonsten allen anderen Teilnehmern verbietet mit dem anderen Netz in Kontakt zu treten.

Die Regeln kannst du auf unterschiedlichen Eigenschaften basierend aufbauen, anhand MAC,IP, Port etc. pp.

Hier mal für dein Beispiel:
Regel 1 die es einem Client mit einer bestimmten MAC aus Gebäude 1 erlaubt auf das NAS in Gebäude 2 zuzugreifen (die 192.168.0.50 habe ich mal für das NAS genommen):

5a675aefc5ed1abc22462b9791a32f86 - Klicke auf das Bild, um es zu vergrößern

Regel 2: Den Traffic von allen anderen Clients in Gebäude 1 Richtung Gebäude 2 blockieren:
1ce70fbce1941f89314b17a7bf6a9328 - Klicke auf das Bild, um es zu vergrößern

Für die andere Richtung musst du natürlich auch jeweils Regeln anlegen.
Hierbei ist unbedingt auf die richtige Reihenfolge zu achten. Die Allow-Rules müssen vor den allgemeinen Block-Rules stehen, sonst wirken sie nicht.

2) Wir verhindere ich, dass Broadcasts aus dem Netz 1 in das Netz 2 gelangen? Ich trenne ja auf Layer 3 und nicht Layer 2.
Wenn du die zwei Ports nicht "gebridged" hast bleibt der Broadcast-Traffic in den jeweiligen Netzen.

Grüße Uwe
Bitte warten ..
Mitglied: garlic
08.07.2014 um 09:18 Uhr
Danke!

Werde ich alles so probieren! Danke auch für die Screenshots!
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Internetzugang langsam mit MikroTik 750GL
gelöst Frage von garlicLAN, WAN, Wireless19 Kommentare

Hi zusammen, ich nutze den MikroTik 750GL als Router auch um in das Internet zu kommen. Das funktioniert auf ...

Router & Routing
MikroTik 750GL, getrennte Netze, ein WAN
gelöst Frage von pillarRouter & Routing7 Kommentare

Hallo zusammen, unter Umständen gab es dieses Thema schon einige Male, doch so wirklich fündig geworden bin ich leider ...

MikroTik RouterOS
MikroTik-RB 750GL mit zwei Switche und Vlan
gelöst Frage von tatze01MikroTik RouterOS5 Kommentare

Hallo, ich lese seit einiger Zeit hier mit und habe auch schon viele Lösungen gefunden. Zu meinem Problem habe ...

Router & Routing
Verbindungsabbruch zu Mikrotik Konfigurations-UI
Frage von daarmaRouter & Routing3 Kommentare

Hi Leute, ich habe eine mehr oder minder konrete Frage zu dem Mikrotik RB2011UiAS Mein Setup habe ich unter ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 8 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 13 StundenWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 13 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless19 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...

Windows Server
Remotesteuerung der Sitzung (Kennung XX) fehlgeschlagen
gelöst Frage von Stefan91Windows Server14 Kommentare

Hallo Zusammen, seit kurzem bekomme ich oben genannte Fehlermeldung, wenn ich versuche eine Remotesitzung über den Taskmanager fernzusteuern (Rechtsklick ...