faq обучение настройка
Текущее время: Сб июл 19, 2025 08:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 21, 2012 04:14 
Не в сети

Зарегистрирован: Вс ноя 19, 2006 11:09
Сообщений: 11
Здравствуйте.
Есть DIR-620 rev.A с последней на сегодня прошивкой 1.0.4 настроенный на выход в интернет через USB модем. Мне нужно сделать чтобы и Wi-Fi клиенты могли выходить в интернет и подключенные к LAN портам выходили но с Wi-Fi не могли попасть в LAN. Разделить их на разные сети.
Возможно ли это на данном роутере? Куда копать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 01, 2012 18:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт дек 24, 2010 16:07
Сообщений: 3189
Для этого нужен функционал Гостевая зона (Guest Zone).
Он есть в DIR-655, DIR-825/855/857


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 01, 2012 19:44 
Не в сети

Зарегистрирован: Вс ноя 19, 2006 11:09
Сообщений: 11
На всякий случай добавлю, что решил задачу добавив к DIR-620 еще DIR-100. Тем самым обеспечив гостевую зону на 620-м и локалку организации за 100-м.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 01, 2012 19:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт дек 24, 2010 16:07
Сообщений: 3189
Тогда на 620 еще стоит закрыть доступ в подсеть DIR-100, например с помощью IP фильтров.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 02, 2012 07:58 
Не в сети

Зарегистрирован: Вс ноя 19, 2006 11:09
Сообщений: 11
Спасибо за совет.
Но не могли бы пояснить. На Dir-100 Nat+Firewall по умолчанию отбрасывает все входящие. Гостевая сеть на DIR-620 для него уже внешний мир. Даже если с Wi-Fi кто то будет пытаться лезть в подсеть по адресам совпадающим с сетью за DIR-100 то он получит отлуп от Firewall DIR-100 это во первых, а во вторых для пакетов с этой подсетью для гостевой сети шлюзом по умолчанию будет являться интерфейс DIR-620 к которому подключен 3G модем, и запросы будут уходить туда не попадая к DIR-100. Это связано с тем что офисная подсеть и гостевая подсеть будут разными иначе работать не будет и у клиентов гостевой подсети не будет маршрута к офисной подсети (по умолчанию). А если кто то пропишет ручками тогда Firewall DIR-100 будет их блокировать.
Не так ли?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB