Форум программистов, компьютерный форум, киберфорум
Проводные (кабельные) сети
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.54/104: Рейтинг темы: голосов - 104, средняя оценка - 4.54
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
1

Как изолировать гостевую сеть от локальной ?

08.02.2013, 19:20. Показов 19586. Ответов 41
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Есть локальная сеть подключенная к инету через роутер Асус RT-N66U 192.168.1.0 255....0 к нему подключена точка доступа DAP-1150 работает в режиме маршрутизатора с DHCP 192.168.0.0 255...0 . Нужно настроить сеть чтоб люди подключенные к DAP-1150 не видели ресурсов в сети 192.168.1.0 255....0.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.02.2013, 19:20
Ответы с готовыми решениями:

Как изолировать сеть в Cisco pt?
Осталось выполнить один пункт для полного решения задачи. Все отделы должны обмениваться данными друг с другом, но в то же время иметь...

Подскажите роутер, умеющий держать гостевую сеть
Приветствую. Надо запилить локалку: несколько рабочих станций и сетевое хранилище, а также поднять вайфай и пустить его в инет так, чтобы...

Реорганизация локальной сети (как построить качественную сеть)
В небольшом офисе есть ЛВС построенная следующим образом: ПК директора - не входит в сеть, это и не требовалось, 5 ПК объединенные...

41
9 / 9 / 0
Регистрация: 29.01.2013
Сообщений: 75
08.02.2013, 20:54 2
Seluanin, Они её и не увидят, эта же другая подсеть)
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
08.02.2013, 21:00  [ТС] 3
Цитата Сообщение от indeviral Посмотреть сообщение
Seluanin, Они её и не увидят, эта же другая подсеть)
В том то и дело что видно, асус по умолчанию как то хитро всё делает ... подключился через ноут к гостевой сети получил адрес 192.168.0.3 в браузере набрал 192.168.1.6 и вуаля я вижу расшареные папки. Сам не понимаю как это происходит??? делал даже маски разные !!! пофиг видно!
0
9 / 9 / 0
Регистрация: 29.01.2013
Сообщений: 75
08.02.2013, 22:04 4
ну сделайте 172.16.x.x или ещё какой нить, без точной маршрутизации не попадут.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
09.02.2013, 12:17 5
Нужно настроить сеть чтоб люди подключенные к DAP-1150 не видели ресурсов в сети
Я бы поставил роутер и настроил доступ как нужно
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
09.02.2013, 13:24  [ТС] 6
Цитата Сообщение от odip Посмотреть сообщение
Я бы поставил роутер и настроил доступ как нужно
так он вроде как и стоит....точнее работает в режиме маршрутизатора.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
09.02.2013, 22:16 7
Это не роутер
Это SOHO роутер, возможности настройки его ограничены
А тут нужен роутер с 3-мя интерфейсами
1 - в интернет
2 - в локальную сеть
3 - в гостевую сеть
Дальше рисуем правила firewall - сначала все запретить
а потом разрешить только то что нужно

Добавлено через 1 минуту
Хотя кстати некоторые роутеры имеют продвинутые настройки
У Zyxel есть модель где можно сделать гостевой Wifi прямо в роутере
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
09.02.2013, 22:24  [ТС] 8
Цитата Сообщение от odip Посмотреть сообщение
Это не роутер
Это SOHO роутер, возможности настройки его ограничены
А тут нужен роутер с 3-мя интерфейсами
1 - в интернет
2 - в локальную сеть
3 - в гостевую сеть
Дальше рисуем правила firewall - сначала все запретить
а потом разрешить только то что нужно

Добавлено через 1 минуту
Хотя кстати некоторые роутеры имеют продвинутые настройки
У Zyxel есть модель где можно сделать гостевой Wifi прямо в роутере
будем пробовать рисовать!
0
3 / 3 / 2
Регистрация: 13.06.2013
Сообщений: 48
02.12.2013, 11:33 9
Цитата Сообщение от odip Посмотреть сообщение
.....
У Zyxel есть модель где можно сделать гостевой Wifi прямо в роутере
ZyXEL Keenetic 4G II - гостевую сеть расшарил, к ней норм подключаюсь, т.е. айпишники она раздаёт, а выхода в инет - нет! Адрес шлюза менять не даёт, в мануалах и интернетах ничего толкового не нашёл. Видимо тут ничего настраивать и не надо, поэтому нигде ничего не написано. Прошивка последняя, компоненты обновлены..
Чё делать, прям ума не дам.
Миниатюры
Как изолировать гостевую сеть от локальной ?  
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
02.12.2013, 11:59  [ТС] 10
Цитата Сообщение от Sergiop Посмотреть сообщение
ZyXEL Keenetic 4G II - гостевую сеть расшарил, к ней норм подключаюсь, т.е. айпишники она раздаёт, а выхода в инет - нет! Адрес шлюза менять не даёт, в мануалах и интернетах ничего толкового не нашёл. Видимо тут ничего настраивать и не надо, поэтому нигде ничего не написано. Прошивка последняя, компоненты обновлены..
Чё делать, прям ума не дам.
Чето IP шники устройства и интранета у вас странные ???

Добавлено через 11 минут
Цитата Сообщение от Sergiop Посмотреть сообщение
ZyXEL Keenetic 4G II - гостевую сеть расшарил, к ней норм подключаюсь, т.е. айпишники она раздаёт, а выхода в инет - нет! Адрес шлюза менять не даёт, в мануалах и интернетах ничего толкового не нашёл. Видимо тут ничего настраивать и не надо, поэтому нигде ничего не написано. Прошивка последняя, компоненты обновлены..
Чё делать, прям ума не дам.

С зикселями ни когда плотно дело не имел ( "странные" они очень ) Если есть настройка пула адресов гостевой сети и основной.....то нужно настроить так чтоб они не перекрывались.
0
3 / 3 / 2
Регистрация: 13.06.2013
Сообщений: 48
02.12.2013, 12:09 11
Такие ip по умолчанию, это ж гостевая сеть, можно любые другие вбить, главное чтоб IP-адрес устройства и Начальный адрес пула DHCP были в одной подсети, но толку всё равно нет. Получается подсеть без выхода в инет.

Сеть с ip 192.168.0.х - тоже не даёт сохранять, т.е. если предположить что это будет другая сеть.
Если сделать сеть другого класса, например 255.255.0.0, то тогда сети не изолированы будут..

Домашняя сеть с этого же роутера раздаётся там ip 192.168.0.x и всё норм робит.

Цитата Сообщение от Seluanin Посмотреть сообщение
Если есть настройка пула адресов гостевой сети и основной.....то нужно настроить так чтоб они не перекрывались.
Так вот подсети и разные.
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
02.12.2013, 12:19  [ТС] 12
Цитата Сообщение от Sergiop Посмотреть сообщение
Такие ip по умолчанию, это ж гостевая сеть, можно любые другие вбить, главное чтоб IP-адрес устройства и Начальный адрес пула DHCP были в одной подсети, но толку всё равно нет. Получается подсеть без выхода в инет.

Сеть с ip 192.168.0.х - тоже не даёт сохранять, т.е. если предположить что это будет другая сеть.
Если сделать сеть другого класса, например 255.255.0.0, то тогда сети не изолированы будут..

Домашняя сеть с этого же роутера раздаётся там ip 192.168.0.x и всё норм робит.


Так вот подсети и разные.
Вот "странные " они точно. у асуса просто ставишь галку пускать или не пускать в интранет. попробуй в настройках локальной сети выставить диапазон например 192.168.0.1-0.100 а в гостевой тоже самое от 0.101
0
3 / 3 / 2
Регистрация: 13.06.2013
Сообщений: 48
02.12.2013, 12:24 13
Подсети разные должны быть, я же писал что не даёт одинаковые сохранять!
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
02.12.2013, 12:35  [ТС] 14
Цитата Сообщение от Sergiop Посмотреть сообщение
Подсети разные должны быть, я же писал что не даёт одинаковые сохранять!
но тогда у роутера должно быть два DHCP сервера.... но в это плохо верится попробуй другую подсеть просто типа 192.168.1.*.
0
 Аватар для Nik0L
14 / 14 / 0
Регистрация: 18.05.2012
Сообщений: 84
02.12.2013, 12:35 15
Какой адрес имеет асус и какой адрес имеет DAP в сети 192.168.1.0 ?
0
0 / 0 / 0
Регистрация: 08.02.2013
Сообщений: 15
02.12.2013, 12:38  [ТС] 16
Цитата Сообщение от Nik0L Посмотреть сообщение
Какой адрес имеет асус и какой адрес имеет DAP в сети 192.168.1.0 ?
я свою проблему решил. сейчас разборки чиним с зюкселем...не пущает гостей в инет.
0
3 / 3 / 2
Регистрация: 13.06.2013
Сообщений: 48
02.12.2013, 14:20 17
Цитата Сообщение от Nik0L Посмотреть сообщение
Какой адрес имеет асус и какой адрес имеет DAP в сети 192.168.1.0 ?
C этим можете помочь:
Как изолировать гостевую сеть от локальной ?
0
 Аватар для Nik0L
14 / 14 / 0
Регистрация: 18.05.2012
Сообщений: 84
02.12.2013, 15:17 18
Цитата Сообщение от Sergiop Посмотреть сообщение
C этим можете помочь:
Как изолировать гостевую сеть от локальной ?
Выложите ipconfig с компьютера подключенного к гостевой сети.
0
3 / 3 / 2
Регистрация: 13.06.2013
Сообщений: 48
03.12.2013, 16:36 19
В IPConfig.txt нет ДНСов, в свойствах адаптера - есть.
Так же, в настройках роутера прописал вручную ДНСы - всё равно не помогает..
IPConfig.txt

Настройка протокола IP для Windows


Адаптер беспроводной локальной сети Подключение по локальной сети* 13:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :

Адаптер беспроводной локальной сети Подключение по локальной сети* 4:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :

Адаптер беспроводной локальной сети Wi-Fi:

DNS-суффикс подключения . . . . . :
Локальный IPv6-адрес канала . . . : fe80::f5bb:1618:8fed:c26%14
IPv4-адрес. . . . . . . . . . . . : 10.1.30.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 10.1.30.1

Туннельный адаптер Подключение по локальной сети* 2:

DNS-суффикс подключения . . . . . :
IPv6-адрес. . . . . . . . . . . . : 2001:0:5ef5:79fd:41d:5da:f5fe:e1f5
Локальный IPv6-адрес канала . . . : fe80::41d:5da:f5fe:e1f5%12
Основной шлюз. . . . . . . . . : ::

Туннельный адаптер Подключение по локальной сети* 11:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :

Туннельный адаптер isatap.{EB685D3A-5F02-4A41-A209-773737D05951}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :

Чёт не пойму как картинку под спойлер запихать..
IPConfig.png
Миниатюры
Как изолировать гостевую сеть от локальной ?  
0
3 / 3 / 2
Регистрация: 13.06.2013
Сообщений: 48
03.12.2013, 17:56 20
Предыдущее сообщение отчего-то не редактируется.
IPConfigAll.txt

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : mebook
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер беспроводной локальной сети Подключение по локальной сети* 13:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Hosted Network Virtual Adapter
Физический адрес. . . . . . . . . : 70-18-8B-E2-F7-6A
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 4:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Физический адрес. . . . . . . . . : 70-18-8B-E2-F7-6B
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : A4-5D-36-C9-A0-DE
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::44bf:5709:6675:48c1%15(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.124(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 3 декабря 2013 г. 19:18:38
Срок аренды истекает. . . . . . . . . . : 4 декабря 2013 г. 2:18:38
Основной шлюз. . . . . . . . . : 192.168.0.1
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 396647734
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-C8-C6-21-A4-5D-36-C9-A0-DE
DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер беспроводной локальной сети Wi-Fi:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Ralink RT3290 802.11bgn Wi-Fi Adapter
Физический адрес. . . . . . . . . : 70-18-8B-E2-F7-69
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::f5bb:1618:8fed:c26%14(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.1.30.10(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 2 декабря 2013 г. 16:50:53
Срок аренды истекает. . . . . . . . . . : 4 декабря 2013 г. 0:20:58
Основной шлюз. . . . . . . . . : 10.1.30.1
DHCP-сервер. . . . . . . . . . . : 10.1.30.1
IAID DHCPv6 . . . . . . . . . . . : 292558987
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-C8-C6-21-A4-5D-36-C9-A0-DE
DNS-серверы. . . . . . . . . . . : 10.1.30.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети* 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:5ef5:79fd:2402:37b9:921c:2dc9(Основной)
Локальный IPv6-адрес канала . . . : fe80::2402:37b9:921c:2dc9%12(Основной)
Основной шлюз. . . . . . . . . : ::
NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер Подключение по локальной сети* 11:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft 6to4 Adapter
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{EB685D3A-5F02-4A41-A209-773737D05951}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{840B1B38-DFE1-4F34-BD46-FD92BA54BC2F}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
03.12.2013, 17:56
Помогаю со студенческими работами здесь

Как создать сеть: 1 сервер 2003, 1 комп по локальной и wifi ?
Прощу помощи..........как создать сеть .... 1 сервер 2003 . 1 комп по локальной и wifi все остальное плюс VPN и все работает в место...

Как перенаправит исходящий локальный трафик в сеть, с домена на другой ip в локальной сети?
Подскажите пожалуйста, как можно настроить переадресацию исходящего трафика из локальной сети, к определённому домену, на конкретный ip в...

Как изолировать php код?
Всем привет! вопрос: $html .= " <div class='1'> <a href=#> <img src=' как тут изолировать php код?хочу прописать if...

Два монитора, как изолировать?
стоит 2 монитора, на одном играю в игры в полноэкранном режиме, а другой использую как чат. При игре курсор уходит на другой экран. как...

Как изолировать штото што находится в -> <- ???
Как изолировать штото што находится в -&gt; &lt;- ???


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему

Редактор формул (кликните на картинку в правом углу, чтобы закрыть)
Новые блоги и статьи
Создание и использование компонентов в Vue 3
Reangularity 14.03.2025
Компонент в Vue - это автономный блок интерфейса, который содержит собственную разметку, логику и стили. Представьте себе кнопку, форму ввода или даже целую панель навигации - всё это можно оформить. . .
Vue 3: Создаем современное веб-приложение с Composition API
Reangularity 14.03.2025
В фронтенд-разработке Vue 3 выделяется своим прагматичным подходом. В отличие от React с его минималистичной философией "всё — JavaScript" или Angular с его всеобъемлющим корпоративным подходом, Vue. . .
Разработка контекстных меню в iOS
mobDevWorks 14.03.2025
С приходом iOS 13 Apple представила новый API для контекстных меню, который полностью заменил предыдущую технологию 3D Touch peek & pop. Хотя многие разработчики и пользователи испытывают ностальгию. . .
Лучшие практики оптимизации Docker Image
Mr. Docker 13.03.2025
Размер Docker-образа влияет на множество аспектов работы с контейнерами. Чем больше образ, тем дольше его загрузка в реестр и выгрузка из него. Для команд разработки, работающих с CI/ CD пайплайнами,. . .
Вопросы на собеседовании по Docker
Mr. Docker 13.03.2025
Ты сидишь напротив технического специалиста, и вдруг звучит вопрос про Docker Swarm или многоэтапные сборки. Пот на лбу? Не переживай, после этой статьи ты будешь готов ко всему! Эта статья будет. . .
Поиск текста в сносках : замена дефиса на тире или тире на дефис...
РоΜа 13.03.2025
Нужно было найти текст в сносках и заменить. Почему-то метод селекшн не сработал. . . пришлось гуглить. найденный на форумвба код пришлось править. Смысл - заменяет в сносках дефисы и тире на нужные. . . .
Real PATH definitions in bash scripts
jigi33 13.03.2025
Как поймать путь и путь к директории относительно запускаемого файла в BASH 1. поймать путь через вывод $(pwd) 2. более правильно - на основе realpath (см. скриншот)
Django или Flask: что выбрать для веб-разработки на Python
py-thonny 13.03.2025
Django – это высокоуровневый фреймворк, который придерживается философии "всё включено". Он предоставляет разработчику готовые решения для большинства типичных задач веб-разработки: от аутентификации. . .
Непрерывное развертывание в Java с Kubernetes
Javaican 13.03.2025
Чем так привлекателен Kubernetes для развертывания Java-приложений? Этот оркестратор контейнеров позволяет автоматизировать развертывание, масштабирование и управление контейнеризированными. . .
Предотвращение XSS, CSRF и SQL-инъекций в JavaScript
run.dev 13.03.2025
JavaScript занимает первые позиции среди языков веб-разработки, но его распространенность делает его привлекательной целью для злоумышленников. Межсайтовый скриптинг (XSS), межсайтовая подделка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru
Выделить код Копировать код Сохранить код Нормальный размер Увеличенный размер