Для ізоляції сегменту мережі є VLAN. Це корисно для відокремлення певної категорії споживачів (гості, пристрої IoT, китайські камери) від основної мережі.
1. Головний роутер Mikrotik.
Не забуваємо про NAT і Firewall.
2-а. Mikrotik роутер RB750UP у ролі смарт світча. Точка доступу у публічному місці (підвал – найпростіше сховище) підключена до 4 порта. Трафік маркується як 10 VLAN і йде на транк порт ether1 і заходить на головний роутер.
2-б. світч і OpenWRT. Додатковий мікротік викинуто, поставлено звичайний свічт. Виявилося заводити трафік із WiFi мережі у VLAN виявилося дуже просто. Створюємо на OpenWRT новий інтерфейс, і просто вказуємо eth1.10 і об’єднуємо із wlan0. Тепер весь трафік безпровідний маркується і йде через синій WAN порт.
Якщо потрібно використати LAN порти, їй теж можна промаркувати на рівні внутрішнього світча.
2-в. Aruba. Тут ще простіше. Просто вказуємо для мережі відповідний VLAN.
Юрій Р. ◯ 0009-0005-3702-9223. (2026). VLAN у домашній мережі. Блог UA ID. Взято з: https://blog.uaid.net.ua/vlan-mikrotik









