имам следната мрежа в момента работеща но искам да я подобря малко.
вътрешна лан и 2 AP-ta на Vlan на който Vlan е пуснат хотспот сървър. там нейде из правилата на защитната стена съм написал че клиенти от vlan-а не могат да имат достъп до LAN-а. това ми е идеята. хотспота има и trial опция за клиенти на обекта ни, както и потребители които ще си добавям ръчно ... идеята ми до сега беше да не може от хотспота да има достъп до вътрешната но сега искам да пробвам ако клиента не се е автентицирал пред хостпота да няма достъп но след като се автентицира с име и пас да го пуска и към LAN-a
добавих едно правило и понеже не съм там да пробвам дали работи искам да подскажете малко
20 ;;; Accept HS Authenticated Clients to Local NET
chain=forward dst-address=172.16.201.0/24 hotspot=from-client,auth action=accept
21 ;;; Drop Vlan1 to Local
chain=forward in-interface=vlan1 out-interface=!Public action=drop
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
Question
Mupo neTkoB
Здравейте.
имам следната мрежа в момента работеща но искам да я подобря малко.
вътрешна лан и 2 AP-ta на Vlan на който Vlan е пуснат хотспот сървър. там нейде из правилата на защитната стена съм написал че клиенти от vlan-а не могат да имат достъп до LAN-а. това ми е идеята. хотспота има и trial опция за клиенти на обекта ни, както и потребители които ще си добавям ръчно ... идеята ми до сега беше да не може от хотспота да има достъп до вътрешната но сега искам да пробвам ако клиента не се е автентицирал пред хостпота да няма достъп но след като се автентицира с име и пас да го пуска и към LAN-a
добавих едно правило и понеже не съм там да пробвам дали работи искам да подскажете малко
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
Link to comment
Share on other sites
4 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now