faq обучение настройка
Текущее время: Вс авг 03, 2025 23:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вс июл 08, 2012 00:39 
Не в сети

Зарегистрирован: Пн мар 02, 2009 02:52
Сообщений: 13
Доброго времени суток, подскажите пожалуйста как можно создать подсеть (VLAN?) для беспроводной сети или хотя бы изолировать ее от локальной сети, сделав последнюю невидимой при подключении через WiFi, сохранив при этом доступ к интернету. Архитектура сети имеет вид:

Internet <----> DFL260E <----> 4 неуправляемых коммутатора <----> локальная сеть (точки доступа WiFi, компьютеры, принтер и тд)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 07:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Во-первых, ваша точка доступа должна поддерживать вывод SSID в VLAN
Во-вторых, ваши свитчи должны пропускать теггированные пакеты. Это делает большинство современных неуправляемых свитчей, но конкретно ваши - проверьте

Если все "да", то
Objects > Address book > InterfaceAddresses
Добавляйте объекты vlan_ip, vlan_net
Сделайте IP4Group lans_nets = lannet + vlan_net
Interfaces > VLAN
Добавляйте VLAN через LAN с использованием созданных объектов
Intrefaces > Interface groups
Сделайте группу lans = lan + vlan
Rules > IP rules > lan_to_wan
Измените lan/lannet на lans/lans_nets
System > DHCP > DHCP server
Если нужно, добавьте DHCP в вайфай

Если ответ на вопросы "нет", то единственный вариант это включить точку напрямую в DFL
В таком случае, процесс тот же самый, но в Intrefaces > Switch management выведите один LAN-порт в ваш VLAN и воткните точку доступа в него

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 12:47 
Не в сети

Зарегистрирован: Пн мар 02, 2009 02:52
Сообщений: 13
Спасибо за ответ, это все я уже правда сделал, затык был именно в привязке VLAN не к порту экрана а к одному из устройств в сети. Теперь насколько я понял это делается настройкой VLAN на самом устройстве (т.е. точки доступа), к сожалению лишь одна из 3х поддерживает его (dap2310) Коммутаторы Linksys SD2005-G2 и Linksys SD2008T-EU, с описанием как-то у них туговато ссылки на офф сайт всюду ведут на CISCO у которого свои какие-то похожие модели, а в интернетах про них мало кто что говорит, так что даже не знаю как это можно узнать....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 13:06 
Не в сети

Зарегистрирован: Пн мар 02, 2009 02:52
Сообщений: 13
Чето я еще меньше стал понимать все это дело... как тогда настраивать точку доступа (dap2310) ? При попытке включить там VLAN он пишет что нельзя его создать ибо такая с указанным ID уже существует (существует в DFL сам же добавлял), но как тогда ее посадить на этот VLAN ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 16:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если вы будете включать напрямую на DFL и у вас только один SSID, который надо вывести в VLAN, то ничего на точке делать не надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 17:51 
Не в сети

Зарегистрирован: Пн мар 02, 2009 02:52
Сообщений: 13
Так в том то и дело что он подключен не на прямую а через коммутатор и надо сделать только пользователей wifi в другой сети, а не все оборудование подключенное к данному коммутатору.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 17:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тогда, как я уже писал, все ваши коммутаторы на пути между точкой доступа и DFL должны пропускать VLAN трафик

В таком случае, указывайте для вашего SSID использование VLAN или создавайте дополнительный SSID
Более точно сказать не могу - у меня нет под рукой аналогичных точек доступа

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 08, 2012 22:24 
Не в сети

Зарегистрирован: Пн мар 02, 2009 02:52
Сообщений: 13
Пришлось по читать про влан, но вроде разобрался, спасибо за помощь.. Если у кого-то возникнет подобная проблема вот настройки:

http://s018.radikal.ru/i525/1207/a2/132b28a9da1e.png
http://s013.radikal.ru/i322/1207/98/5407a889dcdc.png
http://s005.radikal.ru/i209/1207/c3/20345beeef9c.png


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 222


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB