Wi-CAT LLC

Wireless Comprehensive Advanced Technology. Build your network now.

Wi-CAT LLC
Навигация Форума
Вы должны войти, чтобы создавать сообщения и темы.

Организация домашней гостевой сети

Добрый день.

Прошу помощи в настройки гостевой сети для дома.

Дано: роутер с подключенным сетевым хранилищем.
Необходимо: настроить гостевую wi-fi сеть с выходом только в интернет и фильтрацией трафика.

Настройки гостевой сети которые сделал:
- Режим MBSSID -5GHz
- Изоляция SSID между собой -Включить
- Изоляция между LAN и WLAN -Отключить
- Множественный SSID1 «GuestWiFi» изоляция клиентов -ON, изоляция Broadcast -ON

Гостевая сеть работает, но мне необходимо чтобы:

1. «гости» не имели доступ к сетевому хранилищу которое подключено через USB к роутеру.
2. Для «гостей» подключить Яндекс.DNS, чтобы не ходили куда не надо.

 Изоляция между LAN и WLAN -Отключить

Она именно для этого и есть.

2. Для «гостей» подключить Яндекс.DNS, чтобы не ходили куда не надо.

Гостевая MBSSID остаётся в том же бридже что и основная, но изолируется на уровне моста. С точки зрения сервисов роутера (в т.ч. DHCP сервера который выдаёт в т.ч. адреса DNS серверов) эти клиенты ни чем не отличаются. Т.е. это не реализуемо штатно.

Стоп, что значит "«гости» не имели доступ к сетевому хранилищу которое подключено через USB к роутеру.?" просто винт? Увы, на уровне сервисов самого роутера доступ останется.

Сетевое хранилище это NAS, оно имеет свой LAN интерфейс. Вот если подключено по LAN и изолировать MBSSID получите искомое. Т.е. разделение тут для гостей именно на уровне MBSSID<=>LAN и никак иначе. Сервисы роутера доступны всем клиентам роутера.

Разве что на уровне фаервола настроить фильтры для своих клиентов, а остальные не будут иметь доступа. Читайте статью о фаерволе. Там есть возможность локальные сервисы фильтровать.

Ограничение доступа пользователей к винту (подключен USB): Сетевой экран-Подключение к локальным сервисам

Настроил. Работает.

sfstudio - спасибо за консультацию!

ps: если не трудно в будущих обновлениях ПО реализуйте функцию - "Для «гостей» подключить Яндекс.DNS, чтобы не ходили куда не надо"

 

В текущей реализации это без шансов сделать малой кровью. Ради этого аж отдельный режим городить придётся.

Существенные переделки не на один день занятости инженеров. А значит только так - https://wi-cat.ru/forums/topic/zaprosy-novogo-funkcionala/

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: