1 WAN 2 LAN Interface



  • Arkadaşlar yapıda 1 WAN ve 2 LAN interface kullanmak istiyorum. Interface lerin biri LAN a hizmet edecek diğerinin ucuna da Access Pointler bağlanacak.
    Yapı şu şekilde,

    Modem IP: 192.168.1.254
    WAN Interface: 192.168.1.5
    LAN Interface: 192.168.101.5

    2. LAN ın ismini WRLS olarak verdim.
    WRLS Interface: 192.168.102.5 olsun istiyorum ve bunun üzerinden bağlanan kullanıcılar 192.168.102.xxx şeklinde ip alsın.

    Şu an yapıyı kurdum ancak WRLS interface kullanan kullanıcılar IP alamıyor. El ile IP verilse bile internete çıkamıyor. Neyi eksik yapmış olabilirim?
    Bir de iki interface arasında haberleşme opsiyonel olsun istiyorum. Yani bir kural olmalı ve o kural enable olduğunda WRLS interface kullanan kullanıcılar LAN interface e örn RDP yapamasın. Ama aynı kuralı disable ettiğimde RDP yapabilsin.

    Ayrıca Captive Portal kullanıcıları WRLS interface üzerinden çıksın. Bu yapıya göre Captive Portalı nasıl yapılandırmalıyım?
    Captive Portal da verilen kullanıcı adı ve şifrenin süresiz olmasını istiyorum. Yani bir kullanıcı adı ve şifre verildiğinde süre kısıtlaması olmaksızın kullanıcı silinene kadar internete çıkabilsin.



  • netwok mantığına gore ağ maskesi hesaplarken şu şekildedir. ip adresleri aralığı eğer 192.xxx.xxx.1 ile 254 arasında ip alacaksa sistem ipsi ağ maskesi şu şekilde olmalıdır 192.xxx.xxx.0/24 yada 192.xxx.xxx.1 255.255.255.0

    düzeltmeniz gereken noktaları sıralıyorum.
    1. LAN interface yi 192.168.101.5/24 dür muhtemelen WRLS interface yi de 192.168.102.5/24 olarak ayarlayınız.
    2. DHCP ayarlarına giriniz WRLS interface için istediğiniz ip aralığını belirleyiniz (örn: Range 192.168.102.10 to  192.168.102.100)
    3. Rules kısmından WRLS interface için herkeze internet geçişi kuralı oluşturunuz
    Action = Pass
    Interfac = WRLS
    Protocol = any
    Source = WRLS subnet
    Destination = any

    bu şekide çalışması gerekir.

    ayrıca LAN ve WRLS ip adreslerinizi 192.168.101.5 değilde 192.168.101.1 ve WRLS yi de 192.168.102.5 değilde 192.168.102.1 olarak ayarlamanızı tavsiye ederim.


Log in to reply