Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!
Товарищи, прошу помощи. Скажу сразу, сам этот вопрос не осилил.
Попытался нарисовать схему текущей ситуации.
На словах, коротко: на роутере несколько сегментов. Сегмент Home имеет маршруты к сегментам Видеонаблюдение и NAS. Гостевой Wi-Fi только в интернет.
В интернет устройства сети ходят по привычным путям, но до некоторых ресурсов проложены маршруты через Европу.
Когда я со своего телефона по мобильной связи подключаюсь к VPN серверу IKEv2, поднятому на роутере, то получаю статический IP, доступ к сегменту Home, через него в другие сегменты, а так же доступ в интернет с возможностью открывать все нужные ресурсы.

Была задача дать доступ условным друзьям через мой роутер в интернет, но запретить им доступ в локальные сегменты.
Долго искал как... обратился в поддержку и они прислали вот такой вариант (через CLI):

Цитата

access-list vpn
permit ip 172.20.8.1 255.255.255.255 0.0.0.0 0.0.0.0
deny ip 172.20.8.0  255.255.255.0 0.0.0.0 0.0.0.0
interface Bridge0 ip access-group vpn out
interface Bridge2 ip access-group vpn out
interface Bridge3 ip access-group vpn out
interface Bridge4 ip access-group vpn out
system configuration save

Опыта особого не имею, сел разбираться, чтобы понимать, что я делаю.
Понял, что я даю разрешение "ходить везде" устройству с адресом 172.20.8.1 (мой телефон) и запрещаю всем остальным в данной подсети ходить на интерфейсы Bridge0, 2, 3, 4.
Далее этот список правил назначаем нужным интерфейсам в нужном направлении.
И вот тут я застрял наглухо. Вероятно, я не понимаю каких то принципиальных вещей.
Что за интерфейсы Bridge0, 2, 3 ,4 и почему направление out? Каждый Bridge это один из локальных сегментов?
Перекопал интернет, спрашивал в телеге... увы, не смог разобраться.
Может быть кто-то сможет меня наставить на путь истинный?
Заранее большое спасибо.

PS картинку старался рисовать максимально понятно, насколько хватает моих бытовых знаний сетей.

Снимок экрана 2024-12-10 210652.png

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.