![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - Как отсечь клиентов wifi от локальной сети? |
|
Kerio - Как отсечь клиентов wifi от локальной сети?
|
Новый участник Сообщения: 8 |
Гуру, выручайте. В форуме и в гугле ответа не нашел, поэтому все неадекваты с криками "гугл в помощь" идите лесом. Есть ответы на похожие ситуации, но там в большинстве случаев пытаются объединить сети.
Дано: Есть офис, в офисе сеть с доменом (на сервере подняты AD DS, DNS и остальное по мелочи), также имеется wifi-точка для клиентов. Топология сети такова: провайдер(белый IP) -> шлюз с двумя сетевухами(крутится kerio control, одна сетевуха смотрит в lan, другая в инет) -> свич 3го этажа(подключены рабочие компы и свич 1го этажа) -> свич 1го этажа(подключены компы 1го этажа и wifi-точка доступа для клиентов). Адреса локальной сети 192.168.1.x/24. Точка доступа D-Link DWL-3260AP. На точке доступа работает DHCP, который отдает 20 IP адресов. Адрес точки доступа 192.168.1.50, подсеть 24. Выдаваемые точкой доступа по DHCP адреса 192.168.1.201-192.168.1.220, подсеть 24. Рабочим компам вручную прописаны IP адреса. И точка доступа, и рабочие компы ходят в инет через шлюз, используя в качестве примари DNS - адрес сервера. Задача: Как отсечь весь трафик с вафли к локальным компам, но при этом сохранить доступ в инет на вафле? |
|
Отправлено: 14:33, 25-07-2012 |
Старожил Сообщения: 219
|
Профиль | Отправить PM | Цитировать Цитата grapher:
(пример, http://forum.oszone.net/thread-238490.html ) |
|
Отправлено: 06:02, 26-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать О, спасибо за совет!
Теперь другая мысль родилась... Что если wifi-роутер вместо точки доступа поставить. То есть от свича в WAN порт роутера. В настройках доступа в интернет на роутере прописать вручную его адрес/подсеть, адрес шлюза, адрес сервера DNS. На роутере включить DHCP с диапазоном адресов и подсетью отличными от корпоративной и раздавать эти адреса по вафле. Это может спасти ситуацию? Вроде так с вафли нельзя будет попасть в корпоративную сеть без проброса портов на роутере? |
Отправлено: 08:52, 26-07-2012 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать нет ничего проще.
три влана на свитче: - internet - internal - wifi соотно на "внутреннюю" сетевушку kerio приходит 2 (вообще конечно можно вообще одной сетевушкой обойтись, раз уж вланы ![]() соотно internal - 192.168.1.0/24, а wifi - 192.168.2.0/24 с нужными перенастройками DHCP на WiFi. без правил прохождения траффика в файерволе керио - всё, алес, никто никого не видит. или, если есть ещё внешние IP - то просто один влан на свитче и роутер вместо AP. |
------- Отправлено: 08:55, 26-07-2012 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Всем огромное спасибо за поддержку. Решение нашел. Пока временно, но в моей ситуации помогло. На свиче первого этажа включил сегментацию трафика. Теперь порт свича, к которому подключена точка доступа "нюхает" только порт, по которому заведена ветка с третьего этажа. При этом интернет есть на вафле, а локалку теперь не видно. Пинги к компам на первом/третьем этаже с вафли не ходят. На точке доступа указал адрес шлюза и адрес DNS-сервера(тоже адрес шлюза, т.к. на шлюзе в Керио запущен и настроен DNS-сервер). Пробовал VLAN настроить, чет не вышло))) Не разобрался пока с тегированием портов. Но эта операция предстоит в обозримом будущем.
Может кто подскажет, есть ли "подводные камни" при использовании сегментации трафика? В моем случае в плане доступа к корпоративной сети с клиентов wifi. |
|
Отправлено: 12:58, 26-07-2012 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Настройка локальной сети DSL-2650U (Lan+WiFi / WinXP+Win7) | MXMX | Сетевые технологии | 27 | 24-01-2013 21:13 | |
D-Link - Настройка локальной сети посредством WiFi (РЕШЕНО). | FreddikMerfi | Сетевое оборудование | 30 | 28-11-2011 17:37 | |
Router - Настройка wifi в локальной сети | Gumagi | Сетевое оборудование | 9 | 30-03-2011 14:52 | |
D-Link - Низкая скорость обмена по локальной сети WiFi | lut_s | Сетевое оборудование | 10 | 24-10-2010 12:48 | |
Прочее - Раздачи интернета и городской локальной сети по локальной сети. | alex322 | Сетевые технологии | 1 | 21-06-2010 23:23 |
|