LINUX.ORG.RU
ФорумAdmin

WiFi Access Point и допуск к интернетам.


0

0

В сети есть шлюз с адресом 192.168.1.1 и точка доступа (в режиме Access Point; полагаю Wireless Repeater и Ethernet Bridge не мой случай) с адресом 192.168.1.2.

Я думал, что подключившиеся через WiFi будут видны на шлюзе как 192.168.1.2, пропущу их там по IP адресу, ан нет, каждый ноутбук получает от DHCP свой IP адрес в проводной сети. В сети действуют строгие ограничения на допуск к интернетам, поэтому просто выпустить всех не вариант. Надо всех кто подключается через WiFi пропустить в интернеты, как это сделать?

★★★★★

wifi точка = тот же свитч/хаб, по сути, так что и тех кто подключен к ней видно точно также , как если бы они были подключены через свитч проводом.

варианта два наверное

1) поставить vpn и выпускать всех , кого нужно в инет через vpn
2) поднять на точке свой dhcp сервер (зафильтруйте его только для остальной сети)
и пусть клиенты точки получают свой выделенный диапазон адресов, его соответственно в инет выпускать.

anonymous
()

Не через жопу: подключить AP в отдельный vlan в котором и выдавать адреса из 192.168.1.0 и тогда можно будет честно строить политики на IP.

Через жопу: выдавать постоянные адреса mac'ам беспроводных устройств и не забыть про static arp.

as33 ★☆☆
()
Ответ на: комментарий от as33

если есть возможность использовать отдельный vlan так это был бы идеальный вариант

anonymous
()

на AP поднять NAT нужно тебе.

isden ★★★★★
()

ты точку доступа как к сети подключал? через порт на котором wan написано или через коммутатор?

dimon555 ★★★★★
()
Ответ на: комментарий от dimon555

Через коммутатор.

>ты точку доступа как к сети подключал? через порт на котором wan написано или через коммутатор?

Через коммутатор, в том и проблема. Шлюз на другом этаже, здесь только коммутатор есть. На точке доступа только одна дырка под LAN/PoE.

Camel ★★★★★
() автор топика
Ответ на: комментарий от anonymous

>варианта два наверное

а можно еще забубенить привязку по мак адресу, если поддерживает конечно точка доступа

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.