имам следната мрежа в момента работеща но искам да я подобря малко.
вътрешна лан и 2 AP-ta на Vlan на който Vlan е пуснат хотспот сървър. там нейде из правилата на защитната стена съм написал че клиенти от vlan-а не могат да имат достъп до LAN-а. това ми е идеята. хотспота има и trial опция за клиенти на обекта ни, както и потребители които ще си добавям ръчно ... идеята ми до сега беше да не може от хотспота да има достъп до вътрешната но сега искам да пробвам ако клиента не се е автентицирал пред хостпота да няма достъп но след като се автентицира с име и пас да го пуска и към LAN-a
добавих едно правило и понеже не съм там да пробвам дали работи искам да подскажете малко
20 ;;; Accept HS Authenticated Clients to Local NET
chain=forward dst-address=172.16.201.0/24 hotspot=from-client,auth action=accept
21 ;;; Drop Vlan1 to Local
chain=forward in-interface=vlan1 out-interface=!Public action=drop
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
Въпрос
Mupo neTkoB
Здравейте.
имам следната мрежа в момента работеща но искам да я подобря малко.
вътрешна лан и 2 AP-ta на Vlan на който Vlan е пуснат хотспот сървър. там нейде из правилата на защитната стена съм написал че клиенти от vlan-а не могат да имат достъп до LAN-а. това ми е идеята. хотспота има и trial опция за клиенти на обекта ни, както и потребители които ще си добавям ръчно ... идеята ми до сега беше да не може от хотспота да има достъп до вътрешната но сега искам да пробвам ако клиента не се е автентицирал пред хостпота да няма достъп но след като се автентицира с име и пас да го пуска и към LAN-a
добавих едно правило и понеже не съм там да пробвам дали работи искам да подскажете малко
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
Адрес на коментара
Сподели в други сайтове
4 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване