grapher
25-07-2012, 14:33
Гуру, выручайте. В форуме и в гугле ответа не нашел, поэтому все неадекваты с криками "гугл в помощь" идите лесом. Есть ответы на похожие ситуации, но там в большинстве случаев пытаются объединить сети.
Дано:
Есть офис, в офисе сеть с доменом (на сервере подняты AD DS, DNS и остальное по мелочи), также имеется wifi-точка для клиентов. Топология сети такова: провайдер(белый IP) -> шлюз с двумя сетевухами(крутится kerio control, одна сетевуха смотрит в lan, другая в инет) -> свич 3го этажа(подключены рабочие компы и свич 1го этажа) -> свич 1го этажа(подключены компы 1го этажа и wifi-точка доступа для клиентов). Адреса локальной сети 192.168.1.x/24. Точка доступа D-Link DWL-3260AP. На точке доступа работает DHCP, который отдает 20 IP адресов. Адрес точки доступа 192.168.1.50, подсеть 24. Выдаваемые точкой доступа по DHCP адреса 192.168.1.201-192.168.1.220, подсеть 24. Рабочим компам вручную прописаны IP адреса. И точка доступа, и рабочие компы ходят в инет через шлюз, используя в качестве примари DNS - адрес сервера.
Задача:
Как отсечь весь трафик с вафли к локальным компам, но при этом сохранить доступ в инет на вафле?
Дано:
Есть офис, в офисе сеть с доменом (на сервере подняты AD DS, DNS и остальное по мелочи), также имеется wifi-точка для клиентов. Топология сети такова: провайдер(белый IP) -> шлюз с двумя сетевухами(крутится kerio control, одна сетевуха смотрит в lan, другая в инет) -> свич 3го этажа(подключены рабочие компы и свич 1го этажа) -> свич 1го этажа(подключены компы 1го этажа и wifi-точка доступа для клиентов). Адреса локальной сети 192.168.1.x/24. Точка доступа D-Link DWL-3260AP. На точке доступа работает DHCP, который отдает 20 IP адресов. Адрес точки доступа 192.168.1.50, подсеть 24. Выдаваемые точкой доступа по DHCP адреса 192.168.1.201-192.168.1.220, подсеть 24. Рабочим компам вручную прописаны IP адреса. И точка доступа, и рабочие компы ходят в инет через шлюз, используя в качестве примари DNS - адрес сервера.
Задача:
Как отсечь весь трафик с вафли к локальным компам, но при этом сохранить доступ в инет на вафле?