<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Лучший способ контролировать доступ?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Лучший способ контролировать доступ? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 04:09:45 -0400</pubDate>
		<item>
			<title>Лучший способ контролировать доступ?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216113">Лучший способ контролировать доступ?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм, интересная тема. Я игрался с этой схемой год назад. Тогда я не использовал RouterOS, а простую систему на базе BERING (leaf.sourceforge.net). Загружено: OSPF, iproute2, CBQ. На каждой ретрансляторной вышке ставил минимум 3 звера: AP, Bering box, CPE. Bering box имеет минимум 2 интерфейса: Eth0 к CPE, Eth1 к AP. Eth1 + AP — это “интерфейс распределения”, а Eth0 + CPE — это “резервный интерфейс”, подключенный к беспроводной mesh-сети. Я использовал эту схему в качестве “последней мили” для 4 ISP. Очень расширяемо и легко масштабируется. Искренне, -bino- <br />
			<i>20.06.2004 08:37:00, bino.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216113</link>
			<guid>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216113</guid>
			<pubDate>Sun, 20 Jun 2004 08:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ контролировать доступ?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216112">Лучший способ контролировать доступ?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Бутч! Именно так я и настроил, но я случайно неправильно вбил приватный IP-адрес и указал его на неправильный интерфейс. Мне нравится, что можно добавлять правила брандмауэра в цепочку пересылки, чтобы разрешить доступ с определенных узлов в сети. Работает как часы. Спасибо ещё раз. Дэн. <br />
			<i>12.06.2004 20:30:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216112</link>
			<guid>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216112</guid>
			<pubDate>Sat, 12 Jun 2004 20:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ контролировать доступ?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216111">Лучший способ контролировать доступ?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Vlan или просто добавить ещё один IP-адрес к беспроводной стороне роутера/свитча Mikrotik и перевести точки доступа и CPE в один диапазон? Проблема со вторым вариантом в том, что тогда нужно менять IP-адрес на ноутбуке, чтобы управлять ими, и это становится головной болью.<br /><br />Во-первых, вы не правы в предположении, что вам придется менять IP-адрес на ноутбуке для целей управления. Вот сценарий:<br /><br />Беспроводная карта роутера: 192.168.1.1/24 (приватный)<br />64.82.82.1/24 (публичный)<br />Точка доступа: 192.168.1.2/24<br />Customer1: 64.82.82.2/24<br />Управление: 64.82.82.254/24<br /><br />Все устройства в сети будут использовать беспроводную карту роутера в качестве шлюза по умолчанию. Для точки доступа это будет приватный IP-адрес беспроводной карты, а для клиентов — публичный. Все устройства в этой сети (клиенты, точка доступа, управление и роутер) смогут общаться друг с другом. Нет необходимости менять IP-адрес какого-либо из этих устройств, чтобы это произошло. <br />
			<i>11.06.2004 04:54:00, butche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216111</link>
			<guid>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216111</guid>
			<pubDate>Fri, 11 Jun 2004 04:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ контролировать доступ?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216110">Лучший способ контролировать доступ?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Интересовался тем же самым насчет использования приватных IP-адресов для управления устройствами и думал, как некоторые из вас это делают. У нас есть Mikrotik в качестве пограничного роутера, который разделяет наш класс C на два сегмента: для серверов и для беспроводной сети. Оттуда беспроводная сеть забриджена. Хотим перевести все наши CPE-бриджи и AP-шники на приватные IP-адреса, чтобы клиенты или внешний мир не могли до них достучаться. Просто интересно, как некоторые из вас это настраивают. VLAN или просто добавить еще один IP-адрес на беспроводной стороне Mikrotik-роутера и перевести AP-шники и CPE-шники на один диапазон? Проблема с последним в том, что приходится менять IP ноутбука в этот диапазон, чтобы ими управлять, и это становится настоящей морокой. Не могли бы вы подкинуть идей, как это можно сделать? Буду очень благодарен. Dan <br />
			<i>10.06.2004 22:02:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216110</link>
			<guid>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216110</guid>
			<pubDate>Thu, 10 Jun 2004 22:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ контролировать доступ?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216109">Лучший способ контролировать доступ?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Простой ответ — «да». Без более подробной информации о вашей сети я не могу дать более развернутый ответ. <br />
			<i>10.06.2004 21:36:00, butche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216109</link>
			<guid>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216109</guid>
			<pubDate>Thu, 10 Jun 2004 21:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший способ контролировать доступ?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216108">Лучший способ контролировать доступ?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня довольно большая беспроводная сеть, около 20 Proxim AP2000, соединенных проводным и беспроводным способом. Сейчас я использую Mikrotik в качестве пограничного роутера и Nomadix в качестве беспроводного шлюза. Но эта конфигурация недостаточно масштабируема, поэтому я ищу решение на базе PPPoE. Можно ли настроить еще один MT box, чтобы он работал PPPoE-сервером между пограничным роутером и точками доступа, и при этом все мои точки доступа оставались доступны по приватным IP-адресам? Спасибо. <br />
			<i>10.06.2004 13:18:00, rpingar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216108</link>
			<guid>http://mikrotik.moscow/forum/forum57/57390-luchshiy-sposob-kontrolirovat-dostup/message216108</guid>
			<pubDate>Thu, 10 Jun 2004 13:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
