Ограничить доступ в интернет для некоторых компьютеров, но при этом все компьютеры видят друг друга в локальной сети — какой коммутатор/роутер?
Здравствуйте!
В наличии есть коммутатор TRENDnet TE100-S16Eplus и роутер Zyxel Keenetic Lite. К роутеру подключен кабель со стороны провайдера для обеспечения Интернетом в WAN разъем. С LAN1 роутера идет кабель к коммутатору на первый разъем, таким образом обеспечивается Интернет для всех компьютеров, подключенных к коммутатору.
Как я понял, судя по описанию данного коммутатора, он является неуправляемым, то есть не имеет возможности настроить какому компьютеру давать Интернет, а какому - не давать.
Подскажите, пожалуйста, какое решение более-менее оптимальное?
Что думаю я: купить ещё один неуправляемый коммутатор, подключить к LAN2 роутера и в админке роутера для LAN2 порта запретить выход в интернет (не уверен, что так можно). И будут ли компьютеры, подключенные к первому коммутатору, иметь возможность подключаться по ssh, к примеру, к компьютерам, подключенным ко второму коммутатору?
В Keenetic можно даже через веб-интерфейс настроить, какие устройства пускать в интернет, а какие не пускать. Единственное - идентификация происходит по MAC-адресам, потому если одно устройство будет притворятся другим, то скорее всего обойдёт ограничения.
Как я понял, судя по описанию данного коммутатора, он является неуправляемым, то есть не имеет возможности настроить какому компьютеру давать Интернет, а какому - не давать.
А коммутатор даже управляемый в любом случае для этого не предназначен.
Выход в интернет идет через роутер, он является шлюзом. На нем и настраиваются правила - кому, куда можно ходить, а кому нельзя.
Zyxel Keenetic Lite в принципе неплохой роутер для домохозяек. Включил, все заработало и забыл про него.
Если вам нужны гибкие настройки - любой роутер на OpenWrt или микротик.
В общем - все компьютеры в один коммутатор, а доступ в интернет настраивается на роутере.
То есть, все компьютеры, подключенные к коммутатору, будут отражены в веб-интерфейсе роутера в виде отдельных единиц (ip-адресов)? Если это так, то здорово! Спасибо)
То есть, все компьютеры, подключенные к коммутатору, будут отражены в веб-интерфейсе роутера в виде отдельных единиц (ip-адресов)?
Трафик всех компьютеров за пределы локальной сети будет проходить через роутер.
Веб интерфейс не у всех роутеров есть, поэтому не обязательно они там будут отображены.