Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Организация гостевой открытой WiFi сети

Ответить
Настройки темы
Route/Bridge - Организация гостевой открытой WiFi сети

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день

Исходные данные:
Win2008,DHCP,одноранговая сеть, неуправляемые коммутаторы.

Задача:
Сделать Гостевую открытую сеть WiFi в удаленном отделе, используя фрагмент текущей одноранговой сети(192.168.0.0) как поставщика интернета.
Гостевая сеть должна иметь другую адресацию(10.10.10.0) и должна быть закрыта от внутренней сети.

Решения которые я смог собрать:
- использование беспроводной точки доступа TP-Link801 для включения MultiSSID для разделения Wifi для сотрудников/гостей, замена всех коммутаторов на управляемые и создание двух VLAN для разделения траффика.
- использование физически дополнительного канала до точки подключения гостей и установка там отдельного канала интернета.

Первый вариант решения не подходит из-за дороговизны подключения одной точки.
Второй вариант связан с физической прокладкой нового участка кабеля.

Подскажите как можно еще реализовать задачу в разрезе имеющихся данных.
Заранее спасибо за ответ.

Отправлено: 17:01, 18-03-2019

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата urimm:
Win2008,DHCP,одноранговая сеть
Уже не одноранговая.

urimm, а самое простое - одна точка доступа с DHCP в удалённом отделе, один управляемый коммутатор, позволяющий радиоклиентам ходить только в Интернет, - не?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:25, 18-03-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Angry Demon, и чем управляемый коммутатор должен помочь?

Отправлено: 20:37, 18-03-2019 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я думал об управляемом коммутаторе после точки доступа, но ввиду того, что все последующие коммутаторы неуправляемы тагетированный траффик будет отбрасываться или идти в никуда, насколько я понимаю.

Отправлено: 23:43, 18-03-2019 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Busla:
и чем управляемый коммутатор должен помочь?
Направить трафик с точки доступа напрямую в Интернет. Т.е. запретить любые связи кроме шлюза по умолчанию.

Цитата urimm:
все последующие коммутаторы неуправляемы
Ничего не понятно. Схему сети рисуйте. а то не ясно, кто кому последующий.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:13, 19-03-2019 | #5


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


urimm, площадь покрытия и ёмкость гостевой сети у вас не большие? Тогда можно рассмотреть ещё вариант с приобретением soho wifi роутера и за двойной NAT его. Для безопасности изолировать рабочую сеть от него настройками фаерволов (возможно понадобится замена прошивки, тк обычно у сохо железок функционал фаера обрезан. Хотя можно взять и микротик, они дешёвые). Это колхозный, но вполне рабочий и дешёвый вариант.

Отправлено: 13:26, 19-03-2019 | #6


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата urimm:
Задача:
Сделать Гостевую открытую сеть WiFi в удаленном отделе, используя фрагмент текущей одноранговой сети(192.168.0.0) как поставщика интернета. »
Ну так на всякий случай.. Почитайте законы... Но "Гостевая открытая сеть WiFi" Вам может больно аукнуться... Вы подумали о том как будете аутентифицировать абонентов? И как и где хронить логи?? Или вы готовы платить штрафы в лучшем случае....


Ну и по теме

Jula0071, дело говорит... Единственное, что Микротик не колхозный вариант ... Колхозный вариант будет как раз таки дешевый TP-link.

Цитата urimm:
Я думал об управляемом коммутаторе после точки доступа, но ввиду того, что все последующие коммутаторы неуправляемы тагетированный траффик будет отбрасываться или идти в никуда, насколько я понимаю. »
По опыту, некоторые пропускают TAG, некотырые нет... Но скорей всего будут проблемы, если не сразу, то через время точно.

Отправлено: 14:38, 02-04-2019 | #7


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата Molchune:
что Микротик не колхозный вариант »
Я в том плане, что сама схема двойной нат – колхозная. Но если виланы строить не из чего, а разделить надо, рабочая.

Отправлено: 14:45, 02-04-2019 | #8


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
Я в том плане, что сама схема двойной нат – колхозная. Но если виланы строить не из чего, а разделить надо, рабочая. »
В этом плане да. Тогда двойной NAT будет самым простым решением. Хотя можно и без двойного NAT просто маршрутизацией сделать.

Отправлено: 12:28, 03-04-2019 | #9


Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112

Профиль | Отправить PM | Цитировать


Мне кажется можно обойтись решением на Mikrotik. Дешево и сердито.
И свои хотелки внедрите и хот спот с авторизацией организовать не сложно

Можно поставить что то типа этого: Mikrotik RB2011UiAS-2HnD-IN, а на точках где надо Wi-Fi точка доступа Ubiquiti UniFi AP
По крайней мере у нас таким образом все работает. Есть и гостевая с авторизацией изолированная и для сотрудников.

Последний раз редактировалось Dreamer_UFA, 03-04-2019 в 13:31.


Отправлено: 13:25, 03-04-2019 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Организация гостевой открытой WiFi сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Гостевой WIFI с переадресацией на Facebook kot488 Сетевые технологии 12 24-08-2018 16:36
System/Проект - Организация WiFi сети в кафе BoBaH 13 Сетевые технологии 5 12-12-2017 15:13
Cisco - Раздавать гостевой интернет через WIFI точку. morozov_s_v Сетевое оборудование 0 29-11-2012 15:36
Прочее - Организация защищённой WiFi сети (WORKGROUP). hAUS Сетевые технологии 11 01-10-2011 19:48
Wireless - Организация wifi сети Frag-o-Matik Сетевое оборудование 1 05-12-2009 00:27




 
Переход