Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Настройка wi-fi роутера TL-WR340GD с ограничением доступа к сети перед роутером (http://forum.oszone.net/showthread.php?t=220606)

Beard_The_Dwarf 16-11-2011 00:08 1795996

Настройка wi-fi роутера TL-WR340GD с ограничением доступа к сети перед роутером
 
Приветствую! Помогите профану!
Есть сетка с доступом в интернет (через ADSL модем в режиме роутера) - основная сеть, в неё воткнут wi-fi роутер TL-WR340GD портом WAN.
На нём используется только wi-fi (свой диапазон адресов раздаётся по DHCP, но в основную сетку влезть можно). Доступ к wi-fi открытый.
Подскажите, пжлста, как сделать так, чтобы по wi-fi можно было выходить только в интернет, а компьютеры в сети перед роутером были не доступны бы (компьютерам в сети можно дать каждому свой адрес).
Т.е. я хочу подключаться к интернету по wi-fi через роутер TL-WR340GD, но у меня не должно быть никакого доступа к компьютерам сетки, из которой берётся доступ в интернет и в которую воткнут этот роутер.
Заранее спасибо!

p.s. Можно ли это сделать просто при помощи файервола роутера (тупо забанить диапазон адресов основной сетки, исключая адрес ADSL модема)?

Angry Demon 16-11-2011 08:21 1796112

Beard_The_Dwarf, если ваш модем/роутер не поддерживает VLAN-ы, то ничего вы не сделаете.

Beard_The_Dwarf 16-11-2011 19:42 1796613

Angry Demon, т.е. файерволл не поможет? Если с устройства, подключеного по wi-fi, я попытаюсь зайти на адрес в основной сетке, скажем 192.168.5.5, который внесён в список файервола как запрещённый, то без проблем увижу его расшаренные ресурсы? Как это может быть? Ведь wi-fi сетка находится за своим роутером со своим файерволом.

Angry Demon 17-11-2011 08:46 1796901

Цитата:

Цитата Beard_The_Dwarf
файерволл не поможет?

В принципе, попытаться можете, настроив в файрволле IP Address Filtering:
LAN IP Address: [диапазон адресов WiFi-сети]
WAN IP Address: [адрес модема]
Protocol: [All]
Action: [Allow]
Status: [Enabled]

Включить Enable Firewall (the general firewall switch), Enable IP Address Filtering, Default IP Address Filtering Rules: Deny the packets not specified by any filtering rules to pass through the device.


Время: 23:14.

Время: 23:14.
© OSzone.net 2001-