Boa noite pessoal.
Estou com o seguinte projeto.
Tenho um mikrotik onde recebe 3 links.
1 link de 300mb
1 link de 600mb
1 link de 15mb
Vou configurar o mikrotik servidor que recebe os links com failover mikrotik. Até aí tranquilo.
eth1 = link 1
eth2 = link 2
eth3 = link 3
eth4 = link 172.16.0.0/16.
Tenho rede de setores da empresa e os servidores.
172.16.0.0/16 Servidores.
172.16.1.0/16 (...) 172.16.8.0/16 setores da empresa.
A dúvida que estou é a seguinte.
Eu preciso que os setores da empresa não enxergam um ao outro.
Entretanto, todos os setores devem enxergar os servidores 172.16.0.0/16
172.16.1.0/16 (diretoria)
172.16.2.0/16 (secretaria diretoria)
172.16.3.0/16 (financeiro)
172.16.4.0/16 (vendas01)
172.16.5.0/16 (expedicao)
172.16.6.0/16 (ti)
172.16.7.0/16 (vendas02)
172.16.8.0/16 (wifi-visitas)
Fiz as configurações no ip>firewall>Filter Rules.
Chain=forward
src=address: 172.16.1.0/16
dst=address: 172.16.2.0/16
action=drop.
Porém, mesmo que o endereço origem > endereço Destino é bloqueado. O inverno não deveria ser bloqueado. a não ser que criasse a regra inversa.
Quando faço essa regra, ambos não enxergam um ao outro.
Alguém pode me ajudar?
Obrigado.