Hey Tweakers,
Ik heb weer eens een mikroTik vraagje.
Ik heb een /29 subnet (x.x.x.209-x.x.x.214)
En een vast IP dat in een ander subnet ligt x.x.y.11
Nou krijg ik dat laatstgenoemde IP bij het opbouwen van een PPPoE sessie (het is een glasvezelverbinding)
De 5 bruikbare IP's uit het /29 subnet zijn in de MikroTik gezet.
Nou wil ik een VLAN maken voor 'restricted' users. Hierop moeten sommige sites, via openDNS geblokkeerd worden. Mijn idee was, gezien we een /29 subnet hebben. Om het verkeerd van dit vlan over x.x.x.214 te laten lopen.
Alleen krijg ik dit niet voor elkaar, en ik kan het ook niet goed vinden.
Voor zover mij bekend word in routerOS een vlan gezien als een interface. daar wilde ik het IP dus aan toewijzen.
De internetverbinding komt binnen op poort 3 en doet NAT naar bridge-local. Al het verkeer gaat dus over het .11 IP
Nu wil ik dat, als ik zou verbinden met het 'restricted' vlan, en ik naar bv. watismijnip.nl zou gaan. Ik het .214 IP te zien krijg.
Is dit mogelijk zoals ik het in gedachten heb? Zo ja, kan iemand me een zetje in de goede richting geven
?
Ik heb weer eens een mikroTik vraagje.
Ik heb een /29 subnet (x.x.x.209-x.x.x.214)
En een vast IP dat in een ander subnet ligt x.x.y.11
Nou krijg ik dat laatstgenoemde IP bij het opbouwen van een PPPoE sessie (het is een glasvezelverbinding)
De 5 bruikbare IP's uit het /29 subnet zijn in de MikroTik gezet.
Nou wil ik een VLAN maken voor 'restricted' users. Hierop moeten sommige sites, via openDNS geblokkeerd worden. Mijn idee was, gezien we een /29 subnet hebben. Om het verkeerd van dit vlan over x.x.x.214 te laten lopen.
Alleen krijg ik dit niet voor elkaar, en ik kan het ook niet goed vinden.
Voor zover mij bekend word in routerOS een vlan gezien als een interface. daar wilde ik het IP dus aan toewijzen.
De internetverbinding komt binnen op poort 3 en doet NAT naar bridge-local. Al het verkeer gaat dus over het .11 IP
Nu wil ik dat, als ik zou verbinden met het 'restricted' vlan, en ik naar bv. watismijnip.nl zou gaan. Ik het .214 IP te zien krijg.
Is dit mogelijk zoals ik het in gedachten heb? Zo ja, kan iemand me een zetje in de goede richting geven
PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.