Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    общий доступ по wi-fi

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Пробуйте и с роутером (в режиме ТД) и просто с wi-fi сетевой

      1 Reply Last reply Reply Quote 0
      • R
        rline
        last edited by

        @werter:

        Пробуйте и с роутером (в режиме ТД) и просто с wi-fi сетевой

        А как правильно настроить vlan? На роутере можно указать теги для каждого порта, а вот на сетевухе я нашел только включение и выключение поддержки vlan.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @rline:

          @werter:

          Пробуйте и с роутером (в режиме ТД) и просто с wi-fi сетевой

          А как правильно настроить vlan? На роутере можно указать теги для каждого порта, а вот на сетевухе я нашел только включение и выключение поддержки vlan.

          А зачем вам vlan? Назначьте ви-фи-клиентам адреса из неиспользованных в вашей локальной сети, создайте алиас и рулите правилами fw, т.е. разрешите эим клиентам только то что нужно.

          1 Reply Last reply Reply Quote 0
          • G
            GUID
            last edited by

            @werter:

            А зачем вам vlan? Назначьте ви-фи-клиентам адреса из неиспользованных в вашей локальной сети, создайте алиас и рулите правилами fw, т.е. разрешите эим клиентам только то что нужно.

            Вы говорите только про вариант с "сетевухой"? Или для отдельной ТД это решение тоже подойдет?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @GUID:

              @werter:

              А зачем вам vlan? Назначьте ви-фи-клиентам адреса из неиспользованных в вашей локальной сети, создайте алиас и рулите правилами fw, т.е. разрешите эим клиентам только то что нужно.

              Вы говорите только про вариант с "сетевухой"? Или для отдельной ТД это решение тоже подойдет?

              Если ви-фи роутер будет работать как простая ТД (такой себе беспрводной свитч) , то можете и такой вариант использовать.

              1 Reply Last reply Reply Quote 0
              • G
                GUID
                last edited by

                @werter:

                Если ви-фи роутер будет работать как простая ТД (такой себе беспрводной свитч) , то можете и такой вариант использовать.

                Тогда собственно сам вопрос )
                Допустим конфигурация следующая:

                • интерфейс pfSense: 192.168.0.1/24
                • используются адреса для "обычной сети": 192.168.0.10-192.168.0.20
                • адрес ТД (роутер в режиме ТД): 192.168.0.20. Адреса, которые назначаются "гостям", подключающимся по wi-fi: 192.168.0.50-192.168.0.70
                • адрес клиента, который подключился по wi-fi: 192.168.0.50
                  Если я правильно понял, то это пример конфигурации, которую Вы имели ввиду.

                Теперь задача: обеспечить, чтобы "гости" не попадали на машины с ip 192.168.0.10-192.168.0.20.

                @werter:

                Если это отдельный роутер - настраивайте его в кач-ве точки доступа и пускай клиенты получают настройки от pfsense. Затем пишите правила для этих клиентов в fw.

                Вы предлагаете это решить силами firewall pfSense, но как?! Что мешает обратиться "гостю" (192.168.0.50) к компу (192.168.0.10) напрямую?

                1 Reply Last reply Reply Quote 0
                • T
                  Tosh
                  last edited by

                  @GUID:

                  Тогда собственно сам вопрос )
                  Допустим конфигурация следующая:

                  • интерфейс pfSense: 192.168.0.1/24
                  • используются адреса для "обычной сети": 192.168.0.10-192.168.0.20
                  • адрес ТД (роутер в режиме ТД): 192.168.0.20. Адреса, которые назначаются "гостям", подключающимся по wi-fi: 192.168.0.50-192.168.0.70
                  • адрес клиента, который подключился по wi-fi: 192.168.0.50
                    Если я правильно понял, то это пример конфигурации, которую Вы имели ввиду.

                  Теперь задача: обеспечить, чтобы "гости" не попадали на машины с ip 192.168.0.10-192.168.0.20.

                  ….......................

                  Вы предлагаете это решить силами firewall pfSense, но как?! Что мешает обратиться "гостю" (192.168.0.50) к компу (192.168.0.10) напрямую?

                  Если у вас есть в наличие еще одна сетевуха - просто берем и втыкаем ее в комутер с pfSense, на эту сетевуху вешаем вашу ТД, в этой минилокалке ведем отдельную адресацию, а в самом pfSense уже правилами на нужном интерфейсе раздаем все как надо

                  PS: решение совсем не претендует на идеал, но вполне работающее

                  1 Reply Last reply Reply Quote 0
                  • G
                    GUID
                    last edited by

                    @Tosh:

                    Если у вас есть в наличие еще одна сетевуха - просто берем и втыкаем ее в комутер с pfSense, на эту сетевуху вешаем вашу ТД, в этой минилокалке ведем отдельную адресацию, а в самом pfSense уже правилами на нужном интерфейсе раздаем все как надо

                    Это вариант вполне понятен, но согласитесь, что из текста исходного предложения нельзя сделать вывод о таком способе реализации:

                    @werter:

                    Назначьте ви-фи-клиентам адреса из неиспользованных в вашей локальной сети, создайте алиас и рулите правилами fw, т.е. разрешите эим клиентам только то что нужно.

                    @werter:

                    Если ви-фи роутер будет работать как простая ТД (такой себе беспрводной свитч) , то можете и такой вариант использовать.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Хм..Тогда суем ви-фи карту в пф , создаем в нем AP и рулим правилами на ней. Это дешевле всего выйдет.

                      1 Reply Last reply Reply Quote 0
                      • G
                        GUID
                        last edited by

                        @werter:

                        Хм..Тогда суем ви-фи карту в пф , создаем в нем AP и рулим правилами на ней. Это дешевле всего выйдет.

                        Я видимо очень плохо формулирую свои вопросы и получается, что мы говорим о разных вещах.
                        СПАСИБО за искренне желание помочь.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.