
		climati
		
		(usa Linux Mint)
		
		Enviado em 14/08/2017 - 10:48h 
		Tenho na minha empresa o seguinte cenário: 
- Na matriz utilizo um mikrotik RB1100AHx2. Ele está atuando como firewall, gateway e servidor de VPN (L2TP);
- Nas filiais utilizo os modelos hEX lite que atuam como firewall locais, servidores DHCP e se conectam à minha matriz pelo túnel VPN L2TP
- Na matriz tenho também apenas um roteador wireless da Cisco AIR-AP-1242G-A-K9 para dar acesso wireless aos notebooks e smartphones.
O que eu preciso fazer é o seguinte: Eu gostaria de criar uma VLAN ou algo do gênero, para isolar o acesso de notebooks e celulares de visitantes à minha rede local. Gostaria de liberar o acesso total à internet nesses dispositivos mas que os mesmos não conseguissem enxergar a rede local  (servidores, mikrotik, impressoras, outros computadores etc)
No momento, tenho duas redes configuradas no mikrotik:
192.168.35.xx - Rede principal onde estão as estações, os servidores, impressoras etc
192.168.34.xx  - Rede com reserva no DHCP para telefones IP. Reservei pelos mac address. 
Essas duas rede se enxergam e se comunicam...
Eu gostaria de criar uma terceira rede que não se comunicasse com essas outras duas mas tivesse acesso livre à internet. Os IP´s dessa rede seriam atribuídos automaticamente pelo roteador wifi (smartphones e celulares). No entanto, eu poderia por exemplo, criar uma regra no firewall para que alguns dispositivos dessa rede acessassem minha rede interna (notebooks e smartphones de funcionários) e outros não (notebooks e smartpones de visitantes). 
Desde já agradeço o auxílio de vocês.