<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Изоляция Layer 2 для пользователей Hotspot ??]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Изоляция Layer 2 для пользователей Hotspot ?? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 12:47:48 -0400</pubDate>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216186">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы изолировать одного клиента от другого на Ethernet и беспроводных интерфейсах (с работающим Hotspot), я использую Universal client с включенной опцией "Отвечать на все ARP-запросы". Роутер отвечает на все ARP-запросы и создает невозможный трафик между клиентами. <br />
			<i>04.04.2005 12:26:00, ArtKZ.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216186</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216186</guid>
			<pubDate>Mon, 04 Apr 2005 12:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216185">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ilero! VLAN на коммутаторе — твой друг. Помести каждый из трех airpoints в отдельный VLAN, а MT подключи к Uplink-порту (все три VLAN). Так каждый airpoint сможет общаться с MT, но не с другими airpoints. <br />
			<i>02.04.2005 22:11:00, freebird.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216185</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216185</guid>
			<pubDate>Sat, 02 Apr 2005 22:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216184">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую точку доступа для аутентификации всех моих пользователей. У меня такая конфигурация: MT – 5-портовый коммутатор – (3) Smartbridge AP. Я отключил клиент-клиентское взаимодействие непосредственно в AP, но это не запрещает клиенту одного AP общаться с пользователем другого. Как мне изолировать всех пользователей? Можно ли использовать VLAN? Как это будет реализовано? VLAN-коммутатор? Если я смогу изолировать коммуникации от AP к AP, то все пользователи будут изолированы. Что думаете??? Спасибо <br />
			<i>02.04.2005 18:35:00, ilero.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216184</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216184</guid>
			<pubDate>Sat, 02 Apr 2005 18:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216183">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не знаю, что говорят другие вендоры, просто расскажу, что теоретически можно сделать в сети Ethernet, а что нельзя. Ethernet — это большая каша, когда дело касается контроля трафика. С помощью обычного оборудования невозможно разделить пользователей, потому что большинство хабов/свитчей предназначены для соединения сетей, а не только двух заранее настроенных хостов (думаю, большинство из нас не захочет свиток, который пропускает трафик только между двумя проводными портами). Обычно это решается одним из следующих путей (и оба поддерживаются RouterOS):<br /><br />* &nbsp; Создать отдельные виртуальные соединения (туннели) для каждого пользователя, чтобы они подключались к роутеру. Таким образом, IP-трафик не транслируется в сеть, и обычно это означает, что пользователи считаются отдельными. Пример этого — PPPoE, который поддерживается RouterOS.<br />* &nbsp; Если есть устройство, которое физически разделяет пользователей (например, свиток, где каждый пользователь подключен отдельным проводом), у него может быть возможность продолжить это разделение. Обычно это называется технологией VLAN, и хотя она должна использоваться для разделения сетей, ее также можно использовать для формирования отдельного туннеля для каждого пользователя. Поддержка VLAN также присутствует в RouterOS. <br />
			<i>25.03.2005 19:57:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216183</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216183</guid>
			<pubDate>Fri, 25 Mar 2005 19:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216182">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто настроил правила файрвола, чтобы весь этот трафик отбрасывался. Создай новый файрвол-чейн и добавь правило перенаправления в цепочку форварда. РЕДАКТИРОВАТЬ: Извини, файрвол не полностью решит проблему, которую ты пытаешься решить, тебе потребуется использовать одно из решений, указанных ниже. <br />
			<i>25.03.2005 17:56:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216182</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216182</guid>
			<pubDate>Fri, 25 Mar 2005 17:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216181">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, Хьюстон, у нас проблема. К сожалению, это нельзя сделать на ethernet-интерфейсах, только на беспроводных. На беспроводных интерфейсах есть опция отключить default-authentication и default-forwarding, и это видно в меню конфигурации беспроводного интерфейса… <br />
			<i>25.03.2005 06:05:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216181</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216181</guid>
			<pubDate>Fri, 25 Mar 2005 06:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216180">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, djape… AP звучит как WLAN. У роутера нет интерфейса WLAN… где в мануале я найду какие-нибудь подсказки по поводу "default forwarding" и "bridge mode"? сеансл <br />
			<i>24.03.2005 22:06:00, freebird.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216180</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216180</guid>
			<pubDate>Thu, 24 Mar 2005 22:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216179">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, есть. Выключи стандартную переадресацию на AP-bridge… <br />
			<i>24.03.2005 15:15:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216179</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216179</guid>
			<pubDate>Thu, 24 Mar 2005 15:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Изоляция Layer 2 для пользователей Hotspot ??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216178">Изоляция Layer 2 для пользователей Hotspot ??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, есть ли способ изолировать клиентов точки доступа друг от друга? Другие производители называют это "Layer 2 Isolation", что означает, что исключён пинг, сканирование и взлом от одного клиента точки доступа к другому. Есть ли такая функция в MT? Спасибо, seandsl. <br />
			<i>24.03.2005 11:08:00, freebird.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216178</link>
			<guid>http://mikrotik.moscow/forum/forum57/57408-izolyatsiya-layer-2-dlya-polzovateley-hotspot-_/message216178</guid>
			<pubDate>Thu, 24 Mar 2005 11:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
