Jump to content
Калькуляторы

Virtual AP, Open, к которой нельзя подключиться. Как безопаснее всего выполнить?

В офисной сети работающий в качестве роутера микротик.

На нём в т.ч. работает закрытая WiFi сеть.

 

Как правильно (в плане безопасности) "повесить" в эфире открытую сеть, к которой нельзя подключиться? (либо можно было подключиться, но сделать ничего нельзя (в т.ч. увидеть других клиентов или "увидеть" микротик через WinBox))

 

Нужно чтобы в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях.

Edited by Fumo

Share this post


Link to post
Share on other sites

вот проблемм, делаете виртуальную сеть с хорошим паролем wpa2 psk

и к ней в + еще ассess list пустой, и все.......ну не забываем снять галки default forward default authenticate

Share this post


Link to post
Share on other sites

делаете виртуальную сеть

Это само-собой!

 

Если так

сеть с хорошим паролем wpa2 psk

То этого

в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях.

не будет.

 

А оно надо.

Share this post


Link to post
Share on other sites

Если так

 

Просмотр сообщенияConstantin (Сегодня, 09:29) писал:

сеть с хорошим паролем wpa2 psk

 

То этого

 

Цитата

в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях.

 

не будет.

 

А оно надо.

 

 

а ну каюсь плохо читаю, ну тогда выбросте пункт о шифрации

 

в принципе на мт можно сделать многое, например даже разрешить подключаться выдать адрес из пула но весь трафик запретить кроме как на страницу рекламку на которою завернет например прокся,

 

вариантов валом все в ваших руках и полете фантазии

Share this post


Link to post
Share on other sites

Fumo, создаете VirtualAP без шифрования. Выделяете для ее клиентов отдельную IP-подсеть, отличную от используемых в компании. В /ip firewall filter , в цепочке forward запрещаете доступ из этой подсети к подсетям компании. Тогда интернет на гаджетах будет, а в корп.сеть они не попадут.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.