PDA

Показать полную графическую версию : настройка правила


Krtek
15-07-2021, 14:36
Добрый день всем. Долго искал, но так и не нашел правильного ответа на свой вопрос, посему пишу сюда.
Имеется:
- Комп с Kerio Control
- Сервер с AD, DHCP
- роутер включенный в розетку находящуюся в кабинете (для подключения пары ПК в локалку)
- wi-fi точка доступа (которую требуется подключить для того, чтобы сотрудники могли сеть в интернете через телефоны/планшеты)
Необходимо:
Подключить wi-fi точку доступа так, чтобы для телефонов раздавались ip адреса из пула Kerio с доступом в интернет. При прямом подключении
точки доступа к роутеру в кабинете, он соответственно раздаёт адреса из рабочей сети вида 192.168.*.*, тогда как подсеть для Kerio имеет вид 10.1.*.*
В теории возможно каким-то образом задать точке доступа статический ip адрес необходимой сети, а в самом Kerio сделать правило для этого адреса. Но таковой инструкции не нашел.
Прошу помочь в данном вопросе по подключению точки доступа.
P.S. прокинуть вторую розетку не получится т.к. все провода убраны под фальш стену, и производить демонтаж попросту не дадут.

James Marsh
15-07-2021, 20:44
2 самых простых тп-линковских свитча на 8 портов которые умеют вланы.

первый ставите там где есть возможность подключить 2 линка от разных сетей (порты 1 и 2)+ кабель который идет в кабинет (порт 3)
к примеру порт 1 - сеть 192.168. - vlan A untagged, порт 2 - сеть керио - vlan B untagged, порт 3 - vlan A tagged, vlan B tagged

второй в кабинете, настраиваете в кабинете свитч аналогично первому и тыкаете из розетки в порт 3, в порт 2 - что нужно что бы было в сети керио, в порт 1 - вай-файку.

даж на 5 портов есть - TL-SG105E

Krtek
16-07-2021, 09:08
Спасибо за совет. Примерный порядок понял. В серверной найду нужную мне розетку от кабинета, подключу свитч 1, в каибнете светч 2, где
порт 1 - точку доступа,
порт 2 - рабочий компьютер смотрящий в локалку,
порт 3 - подключение к розетке.
Если я правильно понял.

James Marsh
16-07-2021, 21:29
Ну более-менее, вот картинку накидал для наглядности

https://i2.imageban.ru/out/2021/07/16/41eb9fe17a582320d091834b557b3092.jpg


Почитайте на досуге http://xgu.ru/wiki/VLAN
там где-то в первой четверти статьи картинки есть, поймете в чем суть предложенной схемы.

Есть еще жлоб-эконом вариант (пассивный).

Суть в чем: берете 2 двойные накладные розетки, патчкорд. Патч-корд режете пополам и лепите "развояйку" в количестве двух штук.


https://i3.imageban.ru/out/2021/07/16/59110a6d4e601d87164d67cbeed0da62.jpg


Но я Вам такого не показывал. Линки будут по 100 МБит/с, да и вообще такое используется в крайних-крайних вариантах, когда совсем все печально.

Krtek
19-07-2021, 12:41
Спасибо. Жлоб вариант конечно не рассматриваю совсем. Выделили возможность провести сеть в требуемое место, привяжусь к роутеру на другом этаже и прокину пару.




© OSzone.net 2001-2012