faq обучение настройка
Текущее время: Вс июл 06, 2025 21:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DIR-300 разделение сетей
СообщениеДобавлено: Чт сен 10, 2009 22:14 
Не в сети

Зарегистрирован: Чт сен 10, 2009 21:26
Сообщений: 4
в порт интернет заходит ОГО, в первые 3 enternet порта отведены на локальную сеть(адресация 192.168.1.......) по витой пае в четвертый порт подключена точка доступа ap2100(отведена 3 этаж)расстояние метров 40)) кок отделить внутреннию сетку от сетки вай фай? чтоб пользователи которые подключаются в вай фай не заходили во внутреннию сеть а пользовались только интернетом(естественно у них другая адресация к примеру 10.1.3.....).можно ли с помощью єтого маршрутизатора сделать такое ограничение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 10, 2009 23:17 
Не в сети

Зарегистрирован: Сб окт 04, 2008 00:09
Сообщений: 39
Вроде можно поднять на точке доступа ДХЦП, а в качестве шлюха указать ип роутера. тем самым адреса будут из разных подсетей, но за интернетом будет точка проситься к роутеру. Возможно придется еще днс для точки длступа прописать провайдерские

_________________
100..300..320 - для нас это не просто цифры :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 разделение сетей
СообщениеДобавлено: Пт сен 11, 2009 07:47 
Не в сети

Зарегистрирован: Сб авг 22, 2009 10:19
Сообщений: 45
pavlittos писал(а):
в порт интернет заходит ОГО, в первые 3 enternet порта отведены на локальную сеть(адресация 192.168.1.......) по витой пае в четвертый порт подключена точка доступа ap2100(отведена 3 этаж)расстояние метров 40)) кок отделить внутреннию сетку от сетки вай фай? чтоб пользователи которые подключаются в вай фай не заходили во внутреннию сеть а пользовались только интернетом(естественно у них другая адресация к примеру 10.1.3.....).можно ли с помощью єтого маршрутизатора сделать такое ограничение?

1.Можно попробовать с масками поиграться.
На роутере на интерфейсах LAN 192.168.1.1 маска 255.255.0.0
В локальной сети 192.168.1.2 mask 255.255.255.0
на точке доступа 192.168.2.1 mask 255.255.0.0 шлюз 192.168.1.1
в роутере прописать маршрут: net 192.168.2.0 mask 255.255.255.0 шлюз 192.168.2.1
(не уверен в правильности решения (может что-то забыл), но попробовать стоит)
2.Разделить сеть 192.168.1.0 маской 255.255.255.128, что бы в первой сети был диапазон 192.168.1.1-127 во второй 192.168.1.129-255 (как точно и правильно сделать не отвечу) и фильтровать в файрволе роутера.
3.Сделать всё в одной сети 255,255,255,0 и включить файрволл на точке доступа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 07:51 
Не в сети

Зарегистрирован: Сб авг 22, 2009 10:19
Сообщений: 45
starkakmir писал(а):
Вроде можно поднять на точке доступа ДХЦП, а в качестве шлюха указать ип роутера. тем самым адреса будут из разных подсетей, но за интернетом будет точка проситься к роутеру. Возможно придется еще днс для точки длступа прописать провайдерские

Поднять DHCP можно, но... в качестве шлюхи, IP роутера не годиться :)
И каким образом точка доступа увидит роутер если он в другой сети?
Нужно будет у одного устройства 2 IP адреса, что посути есть роутер.
Т.е. наилучший вариант это DIR-330 вместо 2100-AP


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 71


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB