<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Virual AP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Virual AP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 02:35:33 -0400</pubDate>
		<item>
			<title>Virual AP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227693">Virual AP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте возможности брандмауэра роутера MikroTik, смотрите <noindex><a href="http://www.mikrotik.com/docs/ros/2.8/ip/firewall" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.8/ip/firewall</a></noindex>. Обратите внимание, что вам, вероятно, не нужно напрямую связываться с интернет-шлюзом из диапазона 172.16.0.2-172.16.0.254, а только через интернет-шлюз ко всему интернету. Помните об этом, когда настраиваете правила фильтра брандмауэра (может быть, стоит быть щедрым с ICMP, чтобы хотя бы получали чистый traceroute и работающий Path-MTU-Discovery). –Том <br />
			<i>26.05.2005 11:27:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227693</link>
			<guid>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227693</guid>
			<pubDate>Thu, 26 May 2005 11:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Virual AP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227692">Virual AP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В такой ситуации я бы предпочёл просто добавить маршрут в твою сеть wlan1 172.16.0.0 через твой MikroTik роутер на твоём интернет-шлюзе. Ок, со всем этим понятно, с маршрутом на моём шлюзе я могу подключиться к сети. Полагаю, мой последний вопрос в том, как мне предотвратить доступ всех машин в диапазоне 172.16.0.2-172.16.0.254 к любым машинам в моей сети, кроме шлюза по умолчанию? Спасибо ещё раз за помощь. Дин. <br />
			<i>26.05.2005 10:48:00, dean-za.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227692</link>
			<guid>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227692</guid>
			<pubDate>Thu, 26 May 2005 10:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Virual AP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227691">Virual AP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно сделать как угодно, то есть, чтобы IP-адреса из сети 192.168.3.0/24 были на обоих физических интерфейсах, или только на одном из них, или ни на lan, ни на wlan1, а IP-адрес был назначен только мосту (кажется, это было бы наиболее логичным, зачем вам больше одного адреса из 192.168.3.0/24 на роутере?). В этой ситуации я бы предпочёл просто добавить маршрут к вашей сети wlan1 172.16.0.0 через ваш MikroTik роутер на интернет-шлюзе. NAT всегда приводит к потере информации (исходный IP и т.д.) и склонна вводить дополнительные сложности, так зачем NAT, если он не нужен? Пока вы находитесь в RFC1918 пространстве, вам почти никогда не требуется NAT, если у вас нет перекрывающихся адресов и вы не можете решить эту проблему по какой-то причине. –Том <br />
			<i>26.05.2005 10:02:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227691</link>
			<guid>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227691</guid>
			<pubDate>Thu, 26 May 2005 10:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Virual AP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227690">Virual AP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, все верно. Я должен присвоить lan IP 192.168.3.11 и wlan2 IP 192.168.3.12, а потом создать bridge и добавить эти два интерфейса в bridge? Разве bridge сам по себе не получает IP? Зачем тебе маскарадить между lan и wlan1? Просто маскаридь в интернет и маршрутизируй между своими внутренними сетями. Шлюз в интернет на моем lan 192.168.3.1, так что сейчас wlan1 с сетью 172.16.0.0 маскаридится на 192.168.3.11 — должно ли это быть по-другому? Я хочу, чтобы этот маскированный трафик мог выходить только через шлюз и, возможно, еще на один IP на lan 192.168.3.5. Спасибо за помощь, Том. Дин <br />
			<i>26.05.2005 09:03:00, dean-za.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227690</link>
			<guid>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227690</guid>
			<pubDate>Thu, 26 May 2005 09:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Virual AP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227689">Virual AP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, верно. Зачем тебе маскироваться между lan и wlan1? Просто маскируйся к интернету и маршрутизируй между своими внутренними сетями. –Том <br />
			<i>26.05.2005 08:51:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227689</link>
			<guid>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227689</guid>
			<pubDate>Thu, 26 May 2005 08:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Virual AP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227688">Virual AP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! У меня есть интегрированная плата с atheros5213a. Хочу настроить две отдельные беспроводные сети: одну для меня и одну для клиентов. Я уже настроил ether1 с IP-адресом в моей локальной сети 192.168.3.11/24 и wlan1 с 172.16.0.1/24. Затем я включил masquerade для wlan1 и настроил DHCP и т.д., и могу подключаться с использованием 40-битного WEP и получать IP-адрес 172.16.0.x и подключаться к интернету через шлюз на 192.168.3.1. Затем я настроил виртуальный AP с более строгими настройками WEP и сеть 172.16.1.x. Это работает, но это не то, что я хочу. В сущности, я хочу иметь адрес сети из моей локальной сети, например, 192.168.3.6x на wlan2 (виртуальный AP). Я читал, что для этого нужно включить bridging? Верно? И если это работает, как мне остановить клиентов, использующих IP-адрес 172.16.0.x, от доступа к чему-либо, кроме конкретного IP-адреса в моей локальной сети? Я хочу, чтобы они могли подключаться к интернету и, возможно, к моему Asterisk серверу, чтобы звонить мне, но ни к чему больше. Это просто правило брандмауэра? И если да, то как с работающим masquerade? Надеюсь, я хоть как-то понятно изложил. С уважением, Дин. <br />
			<i>26.05.2005 08:04:00, dean-za.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227688</link>
			<guid>http://mikrotik.moscow/forum/forum57/59868-virual-ap/message227688</guid>
			<pubDate>Thu, 26 May 2005 08:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
