Jump to content
  • 0

Режим AP с гостевой сетью. Возможно?


Василий Залукаев

Question

Суть такая, есть сеть с локальными ресурсами. Туда воткнут city. Надо по кабелю и по wifi передать эту сеть дальше. Это режим Точка доступа/Ретранслятор. Проблем не возникло. Но есть потребность - часть пользователей надо подключить по wifi в отдельную сеть чтобы им выдавались там свои ip адреса и основным шлюзом для них был city чтобы они могли получать инет. Как я понял функционала роутинга (NAT) в режиме AP у кинетиков нет. Да и даже dhcp сервера в таком раскладе не поднять. Я попробовал удалить интерфейс "провайдер", все загнал в "домашнюю сеть", создал "гостевую сеть", все "так" как я хочу, по проводу и по wifi у части клиентов локальные ip адреса, у части "гостевые", им выдаются шлюз гостевой ip роутера, DNS, но роутинга нет. Я не могу для гостевой сети создать маршрут в основным шлюзом к примеру локальным ip роутера, или шлюза локальной сети. Поле становится красным и не дает сохранить. На микротике 3 раза мышкой клацнуть, даже на ростелекомовском роутере это на изи сделать просто нажав "изолировать сеть" и все прекрасно работает (перевел его в АП просто удалив все варианты WAN подключений, но и с ними бы работало). У зухеля же выходит только когда он в режиме роутер и все его клиенты находятся за NAT. ВОзможно ли такое сделать? Спасибо.

Link to comment
Share on other sites

8 answers to this question

Recommended Posts

  • 0
8 hours ago, Le ecureuil said:

Из cli можно, но в основном эта функция расчитана на MWS с контроллером - там можно и в web.

Понял, спасибо. жалко что такая крутая штука не умеет примитив из коробки в пару кликов. Ведь режим AP довольно часто требователен и не дать возможности в нем поднимать гостевую сеть в пару кликов...

Link to comment
Share on other sites

  • 0
10 часов назад, Василий Залукаев сказал:

Суть такая, есть сеть с локальными ресурсами. Туда воткнут city. Надо по кабелю и по wifi передать эту сеть дальше. Это режим Точка доступа/Ретранслятор. Проблем не возникло. Но есть потребность - часть пользователей надо подключить по wifi в отдельную сеть чтобы им выдавались там свои ip адреса и основным шлюзом для них был city чтобы они могли получать инет. Как я понял функционала роутинга (NAT) в режиме AP у кинетиков нет. Да и даже dhcp сервера в таком раскладе не поднять. Я попробовал удалить интерфейс "провайдер", все загнал в "домашнюю сеть", создал "гостевую сеть", все "так" как я хочу, по проводу и по wifi у части клиентов локальные ip адреса, у части "гостевые", им выдаются шлюз гостевой ip роутера, DNS, но роутинга нет. Я не могу для гостевой сети создать маршрут в основным шлюзом к примеру локальным ip роутера, или шлюза локальной сети. Поле становится красным и не дает сохранить. На микротике 3 раза мышкой клацнуть, даже на ростелекомовском роутере это на изи сделать просто нажав "изолировать сеть" и все прекрасно работает (перевел его в АП просто удалив все варианты WAN подключений, но и с ними бы работало). У зухеля же выходит только когда он в режиме роутер и все его клиенты находятся за NAT. ВОзможно ли такое сделать? Спасибо.

Вопрос а зачем его переводить в Точка доступа/Ретранслятор, что мешает его использовать в режиме "Основной" подключив его по LAN, так принципиально название или потратить 5мин для настройки того что нужно.

1164395279_-3.jpg.64bc4914ea09d242ef75da2d626d99f4.jpg

Режим Точка доступа/Ретранслятор - пере конфигурация сетевых интерфейсов, не загружать не нужные службы и прописать нужный маршрут.

а микротике 3 раза мышкой клацнуть, даже на ростелекомовском роутере это на изи сделать просто нажав "изолировать сеть" и все прекрасно работает (перевел его в АП просто удалив все варианты WAN подключений, но и с ними бы работало). У зухеля же выходит только когда он в режиме роутер и все его клиенты находятся за NAT. ВОзможно ли такое сделать?

Ставите его в основной режим, как и сказали отключить WAN + прописать маршрут по умолчанию и DNS => и делайте что хотите на нем.

Link to comment
Share on other sites

  • 0
Just now, vasek00 said:

Вопрос а зачем его переводить в Точка доступа/Ретранслятор, что мешает его использовать в режиме "Основной" подключив его по LAN, так принципиально название или потратить 5мин для настройки того что нужно.

1164395279_-3.jpg.64bc4914ea09d242ef75da2d626d99f4.jpg

Режим Точка доступа/Ретранслятор - пере конфигурация сетевых интерфейсов, не загружать не нужные службы и прописать нужный маршрут.

а микротике 3 раза мышкой клацнуть, даже на ростелекомовском роутере это на изи сделать просто нажав "изолировать сеть" и все прекрасно работает (перевел его в АП просто удалив все варианты WAN подключений, но и с ними бы работало). У зухеля же выходит только когда он в режиме роутер и все его клиенты находятся за NAT. ВОзможно ли такое сделать?

Ставите его в основной режим, как и сказали отключить WAN + прописать маршрут по умолчанию и DNS => и делайте что хотите на нем.

1. Потому что на этапе планирования сети зажали пару розеток. Как итог у меня в кабинете есть одна розетка где надо подключить 2 проводных устройства и одно беспроводное и они должны быть в той же подсети что и LAN.
2. Я так и сделал, но не могу для гостевой сети прописать маршрут до основного шлюза. Клиентам выдается шлюз роутера (к прмиеру для гостевой 10.1.30.1), то вон заставить кинетик маршрутизировать трафик дальше на 10.1.30.1 можно только если есть WAN интерфейс. Т.е. сам кинетик на интерфейсе 10.1.30.1 не знает где искать кпримеру 192,168,0,1

Link to comment
Share on other sites

  • 0
35 minutes ago, vasek00 said:

Вопрос а зачем его переводить в Точка доступа/Ретранслятор, что мешает его использовать в режиме "Основной" подключив его по LAN, так принципиально название или потратить 5мин для настройки того что нужно.

1164395279_-3.jpg.64bc4914ea09d242ef75da2d626d99f4.jpg

Режим Точка доступа/Ретранслятор - пере конфигурация сетевых интерфейсов, не загружать не нужные службы и прописать нужный маршрут.

а микротике 3 раза мышкой клацнуть, даже на ростелекомовском роутере это на изи сделать просто нажав "изолировать сеть" и все прекрасно работает (перевел его в АП просто удалив все варианты WAN подключений, но и с ними бы работало). У зухеля же выходит только когда он в режиме роутер и все его клиенты находятся за NAT. ВОзможно ли такое сделать?

Ставите его в основной режим, как и сказали отключить WAN + прописать маршрут по умолчанию и DNS => и делайте что хотите на нем.

Это настройки локальной сети:
2.jpg.d46cf657ed9e713c01b7bf7beb4954b5.jpg

тут все нормально, IP что по кабелю, что по wifi получаю от своего dhcp сервера и проблем нет.

Это гостевой.

3.thumb.jpg.03b110ac1ac68ab6a3ca3adc5ebb3cca.jpg

С галочками "Использовать NAT" игрался. Не заметил чтобы на что-то влияло.

Если включить "Доступ к приложения домашней сети", то появляется маршрут на компе:

4.jpg.af5cde0de749fc7115a37dfcaef6e38a.jpg

Но попытка его трасернуть безуспешна:

5.jpg.5983951bcc88c36cc9383cf4b8223fc7.jpg

Хотя для всех с LAN интерфейса он доступен.

Естественно руками кинетику добавил вот такой маршрут:

1.thumb.jpg.b4291d89263ffc4a2ebfb1779aa84ede.jpg

Link to comment
Share on other sites

  • 0

Тут есть маленькая ремарка с которой нужно считаться

https://help.keenetic.com/hc/ru/articles/213969389-Описание-работы-с-межсетевым-экраном-для-версий-NDMS-2-11-и-более-ранних-

Выдержки ниже

Скрытый текст

1659447874_-3.thumb.jpg.788d71f00fdeb570a3dab945dc0bcfad.jpg

И как итог

Скрытый текст

isolate-private

interface GigabitEthernet0/Vlan3
    description "Guest VLAN"
    security-level protected
....    
    up
!
interface GigabitEthernet1   (родной WAN порт, отключенный)
    rename ISP
    description "Broadband connection"
    mac address factory wan
    security-level public
....    
    ip global 700
    down


interface Bridge0
    rename Home
    description "Home Lan"
....
    security-level private


interface Bridge1
    description Guest
.....
    security-level protected

 

 

  • Thanks 1
Link to comment
Share on other sites

  • 0
On 2/11/2021 at 11:12 AM, vasek00 said:

Тут есть маленькая ремарка с которой нужно считаться

https://help.keenetic.com/hc/ru/articles/213969389-Описание-работы-с-межсетевым-экраном-для-версий-NDMS-2-11-и-более-ранних-

Выдержки ниже

  Hide contents

1659447874_-3.thumb.jpg.788d71f00fdeb570a3dab945dc0bcfad.jpg

И как итог

  Hide contents


isolate-private

interface GigabitEthernet0/Vlan3
    description "Guest VLAN"
    security-level protected
....    
    up
!
interface GigabitEthernet1   (родной WAN порт, отключенный)
    rename ISP
    description "Broadband connection"
    mac address factory wan
    security-level public
....    
    ip global 700
    down


interface Bridge0
    rename Home
    description "Home Lan"
....
    security-level private


interface Bridge1
    description Guest
.....
    security-level protected

 

 

Камрад спасибо тебе большущее. действительно Bridge1 был protected. Сделал его private и потом no isolate-private. Естественно перед этим было добавлен маршрут  ip route 0.0.0.0/0 192.168.0.1

Ух ). Отлегло аж )

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...