2. За ним управляемый (но работающий в режиме простого коммутатора) коммутатор чуть ли не L2.
3. Между ними провод... в кинетике аплинк а к триконю (хотя на нём написано HP) прицеплена проводная сеть.
Собственно хочется сделать следующее:
1. Засунуть часть проводных клиентов в изолированное гетто с доступом в интернет но без доступа друг к другу и к "Домашней сети" в терминологии ndms.
2. Засунуть часть клиентов домашней лабы (esxi) туда же. Гипервизор подключен к коммутатору одним интерфейсом одним проводом.
Что я пробовал:
1. Пытался настроить "Гостевую сеть" или создать "третью" сеть указать ей vlan id и как-то мышкой в интерфейсе роутера увидев проводоного клиента, по маку определить его в гетто-сеть.
2. Пытался в esxi поднять вторую виртуальную сеть и задать ей vlan id, аналогичный выбранному в интерфейсе ndms и назначить эту виртуальную сеть тестовой машине.
Ничего не получилось. Дело наверняка в отсутствии у меня знаний, но может и в коммутаторе (HPE V1910-16G Switch JE005A) между роутером и клиентами.
Собственно вопрос: как организовать некую гетто-сеть без доступа в "остальные локалки" и к клиентам этой же сети, но с доступом в сеть (и возможно с перенаправлением портов). Засовывать клиентов в эту сеть хотелось бы по MACам.
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
Idea Fix
Собственно дано:
1. Кинетик Ультра (самый последний)
2. За ним управляемый (но работающий в режиме простого коммутатора) коммутатор чуть ли не L2.
3. Между ними провод... в кинетике аплинк а к триконю (хотя на нём написано HP) прицеплена проводная сеть.
Собственно хочется сделать следующее:
1. Засунуть часть проводных клиентов в изолированное гетто с доступом в интернет но без доступа друг к другу и к "Домашней сети" в терминологии ndms.
2. Засунуть часть клиентов домашней лабы (esxi) туда же. Гипервизор подключен к коммутатору одним интерфейсом одним проводом.
Что я пробовал:
1. Пытался настроить "Гостевую сеть" или создать "третью" сеть указать ей vlan id и как-то мышкой в интерфейсе роутера увидев проводоного клиента, по маку определить его в гетто-сеть.
2. Пытался в esxi поднять вторую виртуальную сеть и задать ей vlan id, аналогичный выбранному в интерфейсе ndms и назначить эту виртуальную сеть тестовой машине.
Ничего не получилось. Дело наверняка в отсутствии у меня знаний, но может и в коммутаторе (HPE V1910-16G Switch JE005A) между роутером и клиентами.
Собственно вопрос: как организовать некую гетто-сеть без доступа в "остальные локалки" и к клиентам этой же сети, но с доступом в сеть (и возможно с перенаправлением портов). Засовывать клиентов в эту сеть хотелось бы по MACам.
Link to comment
Share on other sites
5 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.