نیاز به سه رنج ip دارید:
1- Lan کابلی
2- Lan بیسیم
3- vpn
پس اینترفیس کابلی رو از بیسیم جدا کنید و دو رنج مختلف براشون در نظر بگیرید.
2- چگونه دسترسی به شبکه دولت بدون وصل شدن به کانکشن vpn داشته باشیم.
برای شبکه دولت که مشکلی نیست و نیاز به روت هم نیست چون ip /8 هست و همه هم باید دسترسی داشته باشن، پس فقط یک nat احتیاج دارید:
کد:
/ip firewall nat add chain=srcnat dst-address=10.0.0.0/8 action=netmap to-address=10.84.54.2
برای اینترنت هم که روتش برای 0.0.0.0/0 نوشته شده که گیتوی باید مودم باشه. پس فقط میمونه nat کردن که کدوم کاربران دسترسی داشته باشن.
چون نیازه کاربران vpn و wifi دسترسی داشته باشن (به جز کابلی) دو رنج ip اینها رو وارد یک آدرس لیست کنید. فرض کنیم برای vpn رنج 192.168.10.0/24 و برای wifi رنج 192.168.20.0/24 دارید. در اینصورت:
کد:
/ip firewall address-list add address=192.168.10.0/24 list=internet
/ip firewall address-list add address=192.168.20.0/24 list=internet
و در نهایت nat میکنیمشون روی 192.168.1.38 برای دسترسی به اینترنت:
کد:
/ip firewall nat add chain=srcnat src-address-list=internet dst-address=!10.0.0.0/8 action=netmap to-address=192.168.1.38
- - - ادامه - - -
نوشته اصلی توسط
sahar_gol
جای دسترسی کامل توسط وای فای اگه بتونم مک های خاصی رو دسترسی کامل بدم ( چه کابلی چه بی سیم ) عالیه
از قسمت wireless > access list میتونید مک ها رو وارد کنید.