Зарегистрирован: Вс ноя 19, 2006 11:09 Сообщений: 11
|
Спасибо за совет. Но не могли бы пояснить. На Dir-100 Nat+Firewall по умолчанию отбрасывает все входящие. Гостевая сеть на DIR-620 для него уже внешний мир. Даже если с Wi-Fi кто то будет пытаться лезть в подсеть по адресам совпадающим с сетью за DIR-100 то он получит отлуп от Firewall DIR-100 это во первых, а во вторых для пакетов с этой подсетью для гостевой сети шлюзом по умолчанию будет являться интерфейс DIR-620 к которому подключен 3G модем, и запросы будут уходить туда не попадая к DIR-100. Это связано с тем что офисная подсеть и гостевая подсеть будут разными иначе работать не будет и у клиентов гостевой подсети не будет маршрута к офисной подсети (по умолчанию). А если кто то пропишет ручками тогда Firewall DIR-100 будет их блокировать. Не так ли?
|
|