Portál AbcLinuxu, 31. května 2024 05:17


Dotaz: Mikrotik - wifi síť pro IoT

15.2.2022 08:56 jan.rok | skóre: 21
Mikrotik - wifi síť pro IoT
Přečteno: 336×
Odpovědět | Admin
Dobrý den,

používám Mikrotik RB951Ui-2n jako router pro připojení k internetu. Na WAN je veřejná statická IP adresa. Moje LAN je 192.168.10.0/24, nakonfigurovánu mám i WiFi ve stejném rozsahu. DHCP server zajišťuje také Mikrotik. V síti je několik IoT zařízení (zásuvky, čidla), všechno připojeno přes wifi.

Chtěl bych IoT oddělit od běžné LAN, ale se zachováním přístupu k internetu, kvůli vzdálenému ovládání.

Nadefinoval jsem tedy virtuální wlan-IoT, na tomto interface vytvořil bridge-IoT (192.168.200.0/24), vytvořil DHCP server pro IoT (přiděluje i DNS Googlu) a přidal jsem maškarádu pro zdrojové adresy 192.168.200.0/24. Přidal jsem i 2 firewallová pravidla pro blokaci komunikaci mezi LAN a IoT sítěmi.

Jsem ale ve stavu, kdy se dá dopingnout třeba na 8.8.8.8, ale nedá se dopingnout na jméno (třeba www.seznam.cz).

Nějak mi tedy nefunguje DNS v IoT síti. V běžné LAN je vše v pořádku. Nedaří se mi najít chybu. Žádné extra firewallové pravidlo pro povolení DNS v běžné LAN nemám a přesto DNS funguje. Ale pro IoT síť ne.

Prosím o nasměrování, kde bych měl hledat zádrhel. Díky. JR


Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (jan.rok (tazatel))
15.2.2022 09:24 jan.rok | skóre: 21
Rozbalit Rozbalit vše Re: Mikrotik - wifi síť pro IoT
Odpovědět | | Sbalit | Link | Blokovat | Admin
Chyba byla v pravidle: drop all not coming from LAN, kdy jsem do interface listu LAN nedal taky bridge-IoT.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.