Fumo Posted August 31, 2016 Posted August 31, 2016 (edited) В офисной сети работающий в качестве роутера микротик. На нём в т.ч. работает закрытая WiFi сеть. Как правильно (в плане безопасности) "повесить" в эфире открытую сеть, к которой нельзя подключиться? (либо можно было подключиться, но сделать ничего нельзя (в т.ч. увидеть других клиентов или "увидеть" микротик через WinBox)) Нужно чтобы в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях. Edited August 31, 2016 by Fumo Вставить ник Quote
Constantin Posted August 31, 2016 Posted August 31, 2016 вот проблемм, делаете виртуальную сеть с хорошим паролем wpa2 psk и к ней в + еще ассess list пустой, и все.......ну не забываем снять галки default forward default authenticate Вставить ник Quote
Fumo Posted September 1, 2016 Author Posted September 1, 2016 делаете виртуальную сеть Это само-собой! Если так сеть с хорошим паролем wpa2 psk То этого в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях. не будет. А оно надо. Вставить ник Quote
Constantin Posted September 1, 2016 Posted September 1, 2016 Если так Просмотр сообщенияConstantin (Сегодня, 09:29) писал: сеть с хорошим паролем wpa2 psk То этого Цитата в эфире было видно её имя и она "блимкала" на гаджетах, у которых включено оповещение о найденых открытых сетях. не будет. А оно надо. а ну каюсь плохо читаю, ну тогда выбросте пункт о шифрации в принципе на мт можно сделать многое, например даже разрешить подключаться выдать адрес из пула но весь трафик запретить кроме как на страницу рекламку на которою завернет например прокся, вариантов валом все в ваших руках и полете фантазии Вставить ник Quote
nkusnetsov Posted September 2, 2016 Posted September 2, 2016 Fumo, создаете VirtualAP без шифрования. Выделяете для ее клиентов отдельную IP-подсеть, отличную от используемых в компании. В /ip firewall filter , в цепочке forward запрещаете доступ из этой подсети к подсетям компании. Тогда интернет на гаджетах будет, а в корп.сеть они не попадут. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.