Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Konfiguration MikroTik 750GL für MAC gefiltertes Routing

Frage Netzwerke Router & Routing

Mitglied: garlic

garlic (Level 1) - Jetzt verbinden

07.07.2014, aktualisiert 08.07.2014, 1259 Aufrufe, 2 Kommentare, 1 Danke

Hi zusammen,

ich habe inzwischen nach Tipps aus dem Forum mich für den MikroTik 750GL entschieden und 2 Gebäude mittels LWL (geplant war erst CAT-Erdkabel) verbunden.

Ich habe eine Skizze gemacht und angefügt, um das besser zu illustrieren.

Auf der Skizze ist auch meine Konfiguration wie geplant vermerkt: Ich möchte dem MikroTik 2 Router-Ports für die beiden Netze zuweisen, die restlichen Ports sollen als Switch verwenden werden und im Netz 178 bleiben, daher will ich die alle auf den Port 2 legen (Port 2 als Master für switching von 3,4,5).
Ansonsten soll jeder der beiden Ports die .254 für das jeweilige Netz bekommen. Nicht die .1, da es weiterhin WAN-Router inkl. DHCP und WLAN in jedem Netz gibt, die der Standardgateway sind. Dort wollte ich dann jeweils eine Statische Route auf den Router als Gateway verweisen.

Ist das soweit alles korrekt?

Falls ja, habe ich noch 2 "Sorgen":

1) Ich möchte zwar einen Router, aber nicht jeder Teilnehmer soll mit jedem aus dem anderen Netz sprechen können. In dem Beispiel: Der PC_178 darf auf den NAS_0. Der PC_0 darf auf den NAS_178... mehr aber vorerst nicht! Kann ich das Mac basierend oder anders dem MikroTik vorgeben, wer wohin darf? Wie geht das und wo?
2) Wir verhindere ich, dass Broadcasts aus dem Netz 1 in das Netz 2 gelangen? Ich trenne ja auf Layer 3 und nicht Layer 2. Was also, wenn einer nach einem DHCP sucht und einen Broadcast schickt? Wie kann ich dem MikroTik sagen, dass Broadcasts nicht geroutet werden sollen oder ist das sowieso nie der Fall und "Standard"?

Ich danke euch!

Hier der Aufbau:

824c140d52f7cfe30e6a7313decdc06f - Klicke auf das Bild, um es zu vergrößern

Gruß, Garlic
Mitglied: colinardo
LÖSUNG 07.07.2014, aktualisiert 08.07.2014
Hallo Garlic,
Zitat von garlic:
Ist das soweit alles korrekt?
Ja, kannst du so machen.
1) Ich möchte zwar einen Router, aber nicht jeder Teilnehmer soll mit jedem aus dem anderen Netz sprechen können. In dem
Beispiel: Der PC_178 darf auf den NAS_0. Der PC_0 darf auf den NAS_178... mehr aber vorerst nicht! Kann ich das Mac basierend oder
anders dem MikroTik vorgeben, wer wohin darf? Wie geht das und wo?
Das erledigst du mit den Firewall-Regeln IP>Firewall auf dem Mikrotik. Erstelle Regeln die es den spezifischen Rechnern erlaubt auf das NAS im anderen Netz zuzugreifen. Und direkt danach eine Regel die ansonsten allen anderen Teilnehmern verbietet mit dem anderen Netz in Kontakt zu treten.

Die Regeln kannst du auf unterschiedlichen Eigenschaften basierend aufbauen, anhand MAC,IP, Port etc. pp.

Hier mal für dein Beispiel:
Regel 1 die es einem Client mit einer bestimmten MAC aus Gebäude 1 erlaubt auf das NAS in Gebäude 2 zuzugreifen (die 192.168.0.50 habe ich mal für das NAS genommen):

5a675aefc5ed1abc22462b9791a32f86 - Klicke auf das Bild, um es zu vergrößern

Regel 2: Den Traffic von allen anderen Clients in Gebäude 1 Richtung Gebäude 2 blockieren:
1ce70fbce1941f89314b17a7bf6a9328 - Klicke auf das Bild, um es zu vergrößern

Für die andere Richtung musst du natürlich auch jeweils Regeln anlegen.
Hierbei ist unbedingt auf die richtige Reihenfolge zu achten. Die Allow-Rules müssen vor den allgemeinen Block-Rules stehen, sonst wirken sie nicht.

2) Wir verhindere ich, dass Broadcasts aus dem Netz 1 in das Netz 2 gelangen? Ich trenne ja auf Layer 3 und nicht Layer 2.
Wenn du die zwei Ports nicht "gebridged" hast bleibt der Broadcast-Traffic in den jeweiligen Netzen.

Grüße Uwe
Bitte warten ..
Mitglied: garlic
08.07.2014 um 09:18 Uhr
Danke!

Werde ich alles so probieren! Danke auch für die Screenshots!
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
MikroTik RouterOS
Mikrotik BaseBox 5 Wirless Bridge Konfiguration richtiger Ansatz? (7)

Frage von chrisbs zum Thema MikroTik RouterOS ...

Router & Routing
gelöst Konfiguration von Vlans auf Mikrotik 750gr3 (15)

Frage von Uwoerl zum Thema Router & Routing ...

Router & Routing
gelöst Routing MikroTik RB750Gr2 - Subnetz1 u. Subnetz2 definieren und routen (8)

Frage von darky24 zum Thema Router & Routing ...

Router & Routing
Radius für 15 User direkt über Mikrotik- oder Ubiquiti-Router (4)

Frage von Muesliriegel zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Router & Routing
gelöst Empfehlung günstiges ADSL2+ nur Modem (10)

Frage von TimMayer zum Thema Router & Routing ...

Server-Hardware
Lenovo Server System X 3650 M5 Festplatten (9)

Frage von Hendrik2586 zum Thema Server-Hardware ...