Блокируем доступ гостей в локальную сеть

Последние изменения: 22.08.2025

Иногда требуется заблокировать гостям доступ в локальную сеть. Сначала получаем локальный доступ на роутер.
В этом примере мы предполагаем что используется стандартный диапазон адресов в нашей гостевой сети - 10.5.32.0/19 а адреса используемые в локальной сети организации - 192.168.0.0/16
Задача сводится к тому чтобы заблокировать в Firewall в цепочке Forward траффик из гостевой сети в адреса из определенного диапазона. Также необходимо учесть момент что могут стать недоступными DNS-сервера расположенные в заблокированном диапазоне, с настройки DNS мы и начнем. Убедитесь что в разделе IP -> DNS вписаны адреса заведомо рабочих серверов (в примере мы используем 78.88.8.8 , 8.8.8.8 и 8.8.4.4)
2bafcdc637df683d2bcc48312750766e.pngВажно чтобы указанные DNS-сервера не попадали в диапазон блокируемых адресов.
Такие же адреса DNS-Серверов необходимо прописать для раздачи гостям в разделе IP -> DHCP Server -> Networks
6911516c251b9501c6aa259aa120f2ae.png
ОК.
Теперь нам осталось добавить в Firewall в цепочку Forward запрещающее правило.
Открываем раздел IP -> Firewall -> Filter Rules Нажимаем + чтобы добавить новое правило. В открывшемся окне добавления правила указываем 

Chain: forward
Src. Address: 10.5.32.0/19
Dst. Address: 192.168.0.0/16
e97694102e661cf3e4cddea071247480.pngДалее переходим в этом же окне во вкладку Action и ставим Action: reject

dc998032252764a5c7b87d5506ae47ee.pngЖмем ОК, теперь доступ в локальную сеть заблокирован.

Помогла ли вам статья?