@tamogavk
@deni4ka

Разграничить локальную сеть и сеть wifi без VLAN?

Здравствуйте, из железа имею cisco linksys ea6700wifi и tp-link tl-wr740n.
Есть сеть завязанная на маршрутизаторе Tp-link tl-r600vpn, он является dhcp-сервером он же дает пользователям инет NAT. В локальной есть десктопные компы которые подключаются по витой паре, также есть лэптопы которые подключаются по wi-fi. Также есть клиенты фирмы которые тоже подключаются по wi-fi и соответственно видят всю сеть, но не должны (ГОСТЕВОЙ ДОСТУП НЕ ПРЕДЛАГАТЬ). В связи с этим появилась идея заменить работающий Tp-link tl-r600vpn, на cisco linksys ea6700wifi скрыть ssid у wifi и подключать по вай-фай те лэптопы которые являются сотрудниками. А как быть с клиентами фирмы? да еще чтобы они не видели локальную сеть? в инете нарыл, что можно подключить WAN-порт wi-fi роутера к LAN-порту маршрутизатора или свитча т.е. в моем случае tp-link tl-wr740n. подключить к linksys ea6700wifi, поменять шлюз на отличный от имеющейся сети включить dhcp-сервер. Будет ли такое работать?
Упрощенная схема для наглядности
690f22fdbc514e08ad9fc9be1204ae7a.png
  • Вопрос задан
  • 2365 просмотров
Пригласить эксперта
Ответы на вопрос 2
avonar
@avonar
Вообще да, такая схема будет работать, но доступ в сеть 192.168.1.0/24 из сети 192.168.0.0/24 все равно будет. Думаю спалить легко тем же traceroute.
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
разделение на подсети по портам нужно делать: vlan-ы, чтобы доступ давать только так:
internet<->cisco [правый LAN]<->TP-LINK
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы