Pomoc Plan sieci lokalnej + VLAN

M

Mało_ważny_l00ser

Guest
Czesc, potrzebuje rady/opini/sugestii/pomocy w budowie sieci LAN.

Tak wyglada moja obecna topologia sieciowa, jednak bez przejscia na VLANY nie jestem w stanie izolowac swoich VM od sieci lokalnej, a na tym mi teraz zalezy.
Prosze o propozycje w jaki sposob zrobic "sieciologie" tak aby to dzialalo. Moj pomysl to stworzenie osobnego VLANU dla sieci lan, oraz drugiego VLANU dla VM1.
Sa jakies lepsze metody na poradzenie sobie z tym problemem?
Chce osiagnac nastepujacy cel:
- VM1 NIE widzi reszty VM
- VM1 NIE widzi sieci LAN
- VM1 ma dostep do WAN

- VM2 nie widzi VM1
- VM2 widzi VM3
- VM2 i VM3 maja dostep do WAN oraz LAN

- Wszystkie PC maja dostep do sieci LAN i WAN
ai.imgur.com_L1KWUk9.png
 
  • Lubię to
Reakcje: Silas Mariusz
eee to po co VLANy ?
równie dobrze możesz z MT zrobić switcha :O

bo tak potrzebujesz dwie listy
hosty z sieci a) PC które mają miec dostęp do hostów(serwerów) w sieci b)
i zrobić im wpis na firewallu który zezwala na ruch (nie wiem jaki) do sieci b) dla hostów a)
 
No dobra, to skoro opcja z firewallem jest "prosta", to pomoze mi ktos napisac rulke ktora ogarniczy dostep do sieci LAN, ale pozwoli na wyjscie/wejscie do sieci WAN?
Z kolei mimo wszystko chcialbym moc sie dobic do tej VM z mojego komputera. (czyli z sieci LAN). Oczywscie mowa o firewallu na jedyny sluszny router, czyli TPlink, tzn Mikrotik.
 
Rysunek z pierwszego postu ciągle aktualny czy są jakieś modyfikacje? Postaram się coś zrobić na routerOS demo, ale nie obiecuję bo nigdy tego nie macałem (studia się nie liczą)
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. https://forum.qnap.net.pl/threads/plan-sieci-lokalnej-vlan.27781/