voleka писал(а):
Приветствую Всех!
Имеется DSL-2640U
Board ID: D-4P-W
Software Version: RU_DSL-2640U_3-06-04-3H00.A2pB023g2.d19b
Bootloader (CFE) Version: 1.0.37-6.5
Wireless Driver Version: 3.131.35.0.cpe2.3
На сервере 2003 SE R2 SP2 есть три интерфейса: внешний Internet, два локальных 192.168.0.1 и 192.168.5.2 На внешнем интерфейсе работает DSL-2500U и подключен к провайдеру по PPOE соединению, 192.168.0.1 локальная сеть, к 192.168.5.2 подключен DSL-2640 по Ethernet кабелю. На сервере поднят DHCP-сервер. Задача такая сделать точку доступа, так чтобы из закрытой сети могли подключаться как к локальной сети, так и internet, а из гостевой, только internet. Возможно ли это сделать, чтобы DHCP-сервер раздавал адреса для безпроводной сети и чтобы все это работало через сервер?
Судя по Вашему описанию, полагаю что функция ADSL-маршрутизатора в DSL-2640U не задействована и устройство используется исключительно как точка доступа, верно?
Реализацию описанной выше задачи я вижу только если дополнительно соединить Ethernet-кабелем подсеть 192.168.0.0/24 и модем DSL-2640U. Схема топологии сети будет выглядеть как на
рис.1.Что делаем:
1. Сбрасываем модем в заводские установки, конфигурируем беспроводную сеть (Wireless), включаем гостевую беспроводку (Wireless_Guest).
2. Присваиваем модему DSL-2640U на LAN-интерфейсе какой-нибудь IP-адрес из подсети 192.168.0.0/24 (например, 192.168.0.2).
3. Отключаем DHCP-сервер на модеме DSL-2640U (он нам не пригодится, так как функции шлюза и DHCP-сервера возьмёт на себя сервер 2003).
4. Далее нам потребуется функция
Port Mapping на модеме. Страницу конфигурации Вы найдете на вкладке
Advanced > Port Mapping (для модемов серии /BRU/C - на вкладке "Advanced Setup > Interfaces Group").
Устанавливаем флажок напротив
"Enable Virtual ports on eth0" и создаём новую группу интерфейсов. Назовем её, к примеру,
private и перенесём в неё да интерфейса:
Wireless_Guest и какой-нибудь
LAN-порт (в нашем примере LAN4). Должно получиться как на
рис.2.
После этого доступ к интерфейсу модема будет возможен лишь из подсети 192.168.0.0/24 на портах 1, 2 или 3.
5. К четвёртому порту модема DSL-2640U подключаем подсеть 192.168.5.0/24.
6. Остается только корректно поднять DHCP на сервере 2003 для интерфейсов LAN1 и LAN2, а также маршрутизацию пакетов между подсетями
LAN1<->WAN и
LAN2<->WAN.
Готово. Таким образом, беспроводной клиент (PC1) подключившись к основному SSID будет получать IP-адрес от DHCP-сервера 2003 (запущенного на интерфейсе LAN1), иметь доступ к ресурсам приватной локальной сети 192.168.0.0/24 (включая интерфейс управления модемом DSL-2640U), а также иметь доступ к интернет через шлюз 192.168.0.1
Беспроводной клиент (PC2) подключившись к гостевой SSID [и попав в изолированную группу вместе с 4-м портом DSL-2640U], будет получать IP-адрес от DHCP-сервера 2003 (запущенного на интерфейсе LAN2), иметь доступ к ресурсам публичной сети 192.168.5.0/24 и иметь доступ к интернет через шлюз 192.168.5.1