1 i 2) polecam przejrzeć tutorial o sieci gościnnej, bo ty de facto właśnie to chcesz osiągnąć. W skrócie, tworzysz nowe bridge z nową adresacją IP, tworzysz puste VLANy i scalasz je do nowych bridge`ów. Następnie tworzysz aliasy sieciówki wifi (Wirtual WiFi) i łączysz z nowymi bridge`ami. W ten sposób masz odseparowane sieci. Widocznośc między nimi ustawiasz w LAN Access.
3) najpierw w admin access musisz "zwolnić" te porty by nie były używane przez GUI tomato, zmieniając je na inne. Dopiero wtedy możesz przez Port Forwarding je skietować na danego hosta.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|