faq обучение настройка
Текущее время: Пт авг 22, 2025 05:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 27, 2009 21:07 
Не в сети

Зарегистрирован: Вт окт 27, 2009 20:52
Сообщений: 6
Откуда: UA
Здравствуйте.
Собственно задача организовать доступ в интернет и локальную сеть для трех своих ПК в ресторане. Тут же необходимо организовать бесплатный Wi-Fi для посетителей. Так сложилось, что интернет заведен в один конец здания (тут же и свои ПК), а ресторан в другом (тут же жаждущие ВайФая).
Интернет приходит в WAN DIR-100 (192.168.0.x), на его LAN-ы повешены свои локальные ПК. Все естесственно работает.
Подключаем оставшийся LAN на WAN DIR-320 (192.168.1.x). Клиенты вешаются на Wi-Fi и работают в интернете. В Parents Control запретил и перечислил айпи компов в локальной сети. Соответственно через броузер уже не пускает их, но айпишники пингуются. И я так понимаю, что кто-то толковый и настойчивый сможет запросто добраться до локальных ПК. Или я ошибаюсь ?
Вопрос: как сделать с помощью имеющегося оборудования так, чтобы Wi-Fi клиенты не видели локальную сеть на DIR-100. А лучше чтоб и не подозревали о её существовании.
Если DIR-100 заменить на DIR-320 то вроде как можно это сделать создав гостевую зону. А если нет возможности поменять, реально что то придумать?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 21:21 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
Отключить на компах локальной сети в свойствах сетевого адаптера "Служба доступа к файлам и принтерам сетей Microsoft".

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 21:24 
Не в сети

Зарегистрирован: Вт окт 27, 2009 20:52
Сообщений: 6
Откуда: UA
Им нужна локалка между собой, так что никак.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 23:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Гарантированно защитить свою локальную сеть - это выпустить ее через DIR-100 в локальную сеть DIR-320, который и будет подключен своим WAN портом в инет. Для этого даже не придется тянуть дополнительный кабель (хотя не помешает). Достаточно использовать 2 пары из него для сигнала в одном направлении (в ресторан), а 2 оставшихся пары в обратном направлении - из ресторана через офис в инет.

Хотя, ресторан может разориться и на DFL-210, чтобы поставить вместо DIR-100. За счет своих 3-х независимых портов он надежно разграничит инет, офис и ресторан. 8)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB