EvilH0mer Posted December 15, 2017 · Report post Мне нужно настроить гостевой доступ к сети предприятия и интернету. Т.е. создать виртуальную wifi сеть в которой будет видна сеть предприятия и будет доступ к интернет, с условием, что DHCP раздается не точкой, а сервером в сети предприятия. Вот все настроил на 2011UiAS, кучу VPN, проброс портов, firewall, маршрутизацию, а с точкой доступа 941-2nD справиться не могу. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
777BLOODER777 Posted December 15, 2017 · Report post EvilH0mer чё говорит? не хочу? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EvilH0mer Posted December 15, 2017 · Report post Не выдает ip, устройствам не подключиться, пишет получение ip. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
McSea Posted December 15, 2017 (edited) · Report post 11 часов назад, EvilH0mer сказал: Не выдает ip, устройствам не подключиться, пишет получение ip. Значит доступа к DHCP серверу нет, надо wifi или в мост с интерфейсом кот. на сервер смотрит, или DHCP Relay настроить Edited December 15, 2017 by McSea Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Chexov Posted December 18, 2017 (edited) · Report post Скидываете устройство reset без конфига по умолчанию, quick set и выбираем CPE, укажите bridge и bridge all lan port. В 941-2nD создаете гостевую сеть wifi VirtualAP, создаете сеть для гостевой точки доступа (DHCP server итд можно даже в бридж впихнуть гостивую сеть) ну и запрещаете ходить с гостевой VirtualAP в сеть предприятия в firewall Если хотите чтоб и гостевая сеть получала от вашего сервера ip адрес (сервером в сети предприятия), тогда понадобится второй кабель utp 5e для гостевой сети. Скидываете устройство reset без конфига по умолчанию, quick set и выбираем CPE, укажите bridge и bridge all lan port. 941-2nD выделяете отдельный порт (port3(ether3) к нему VirtualAP (создаем бридж, пихаем в бридж port3(ether3) и VirtualAP). И отдельный провод utp от вашего сервера до lan3(ether3). Сервер в сети предприятия должен выдавать гостевую сеть на port3(ether3) Конечно можно было и без лишнего куска провода через vlan итд но что-то не у кого не получилось побороть микротик... А так с куском лишним провода у нас работает. EvilH0mer отпишитесь как у вас получилось. Edited December 19, 2017 by Chexov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
McSea Posted December 18, 2017 · Report post 1 час назад, Chexov сказал: Конечно можно было и без лишнего куска провода через vlan но что-то не у кого не получилось побороть микротик Зачем кусок провода и VLAN ? Я ж написал выше - DHCP Relay, если L2 связности нет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Chexov Posted December 18, 2017 (edited) · Report post В 19.12.2017 в 01:50, McSea сказал: Зачем кусок провода и VLAN ? Я ж написал выше - DHCP Relay, если L2 связности нет. Еще раз пишу, никак никаким способом у вас не получиться! не DHCP Relay, L2, vlan итд Способ один: Зачем кусок провода Мажете пробовать настраивать и далее, возможно у вас получится без провода..., расскажите нам, тоже бывает нужно в офисах настроить. Но как любит писать сааб: нужен еще один микротик ой провод. Иногда между настройками можно почитать книгу TCP/IP. Сетевое администрирование Edited December 22, 2017 by Chexov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...