Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Закрыть доступ в LAN подключённым через Wi-Fi. (http://forum.oszone.net/showthread.php?t=238490)

Photograf-dp 12-07-2012 23:16 1950939

Закрыть доступ в LAN подключённым через Wi-Fi.
 
Схема подключения такая:
ADSL-модем-> TP-link switch-> из него
-> провод в PC (в LAN)
-> провод в ещё один TP-link switch с LAN (LAN тот же самый, что шагом выше)
-> провод на TP-Link TL-WR841ND Wi-Fi роутер.

Вопрос: "Как запретить доступ в локальную сеть для подключенных через Wi-Fi?".

Angry Demon 13-07-2012 08:35 1951029

Цитата:

Цитата Photograf-dp
Как запретить доступ в локальную сеть для подключенных через Wi-Fi?

Например, брандмауром по IP-адресам.

Vexel 13-07-2012 09:47 1951053

Photograf-dp,
В настройках роутера должен быть пункт типа "Изолировать WiFi клиентов"

P. S. http://www.tp-link.com/simulator/841_v5/index.htm - Enable AP Isolation

Photograf-dp 13-07-2012 09:49 1951055

Этот пункт изолирует клиентов Wi-Fi между собой, но не изолирует между Wi-Fi и LAN, как мне объяснили в тех.поддержке.

Vexel 13-07-2012 11:16 1951104

Photograf-dp,
тогда то, что посоветовал Angry Demon, применительно к конкретному роутеру - Access Control Rule Management:
в Host пишите диапазон IP, которые получают от DHCP роутера беспроводные клиенты (предполагается, что провод от свитча подсоединен к WAN порту роутера)
в Target пишите диапазон IP, для вашей проводной LAN
в Action пишите Deny

Angry Demon 13-07-2012 12:54 1951194

Цитата:

Цитата Vexel
применительно к конкретному роутеру - Access Control Rule Management

Тогда они получат доступ только сами к себе. :)
Я имел в виду несколько другое: брандмауэры компьютеров локалки. Тогда радиоклиенты получат доступ к Интернету, но не компам локалки.

Vexel 13-07-2012 14:52 1951272

Цитата:

Цитата Angry Demon
Тогда они получат доступ только сами к себе »

Если в диапазон, записываемый в Host, не будет записан LAN IP ADSL-модема, который является шлюзом для роутера, то доступ в интернет будет.

Photograf-dp 13-07-2012 15:39 1951297

Цитата:

Цитата Vexel
тогда то, что посоветовал Angry Demon, применительно к конкретному роутеру - Access Control Rule Management:
в Host пишите диапазон IP, которые получают от DHCP роутера беспроводные клиенты (предполагается, что провод от свитча подсоединен к WAN порту роутера)
в Target пишите диапазон IP, для вашей проводной LAN
в Action пишите Deny »

ОМГ, как просто и гениально.
Спасибо, попробую на выходных и отпишусь о результатах!

Photograf-dp 14-07-2012 17:04 1951742

Создал правило:
Компьютер (по мак-адресу) запретить доступ к 192.168.6.1 по портам 1-65535 в любое время - запретить. Интернет на компьютере пропал. Отлично.

Создаю новое правило:
Ноутбук (по мак-адресу) к диапазону 192.168.6.10-192.168.6.100 (ip раздаются с 10-ти) по портам 1-65535 в любое время - запретить.
И всё равно захожу с ноутбука на компьютер :(

Есть идеи, возможно, как отключить мост между Wi-Fi и LAN?

Или поставить на компьютеры Kerio Firewall \ Outpost и уже так блокировать?

Vexel 14-07-2012 21:46 1951876

Photograf-dp,
Кроме вас никто не ведает, какому устройству принадлежит 192.168.6.1 .
Поэтому уточните:
LAN IP адрес ADSL модема
IP адрес компьютера
WAN IP адрес роутера
LAN IP адрес роутера
IP адрес ноута

Photograf-dp 26-07-2012 09:51 1959050

Извините, что долго не отвечал.

Всё, настроил как мне надо.
По поводу того, что я с Wi-Fi вижу воткнутые в LAN-порт Wi-Fi-роутера компьютеры, мне сказали, что это из-за моста и, как оказалось, на стандартной прошивке правила файрвола не действуют в таком случае.

В остальном же, создал правило, что все IP, выданные Wi-Fi - роутером, не имеют доступа в локальную сеть за роутером.
Спасибо, проблема решена!

zubrev 13-12-2014 12:18 2443440

Цитата:

Цитата Photograf-dp
В остальном же, создал правило, что все IP, выданные Wi-Fi - роутером, не имеют доступа в локальную сеть за роутером.
Спасибо, проблема решена! »

Подскажи пожалуйста, как именно ты это сделал?


Время: 18:58.

Время: 18:58.
© OSzone.net 2001-