У нас есть rb532 и SR2 card. Сейчас я настроил wlan1, который через ether1 соединен с нашей корпоративной сетью (используется WPA-PSK). Сеть - 192.168.1.0/24. Еще я настроил незащищенную точку доступа для клиентов на встречах на виртуальном AP (wlan2) и изменил HTML для автологина и перенаправления на нашу главную страницу. Сеть - 10.50.5.0/24. Все работает отлично. Проблема в том, что при подключении к точке доступа я все еще могу получить доступ к нашей сети 192.168.1.0/24 и к любым устройствам в ней. Это не очень хорошо, потому что любой может просто подключиться к нашей сети. Мне не хотелось бы, чтобы пользователи точки доступа могли получить доступ к 192.168.1.0/24, 192.168.2.0/24 или 192.168.5.0/24 (три подсети в нашей компании). Еще одна проблема, которая может возникнуть: наши DNS-серверы находятся в подсети 192.168.1.0/24. Я весь день читал этот форум/руководство, пытаясь разобраться. Может кто-нибудь помочь? Спасибо!
Помогите с файрволлом для точки доступа.
Помогите с файрволлом для точки доступа., RouterOS
|
16.02.2006 21:35:00
|
|
|
|
|
|
17.02.2006 15:16:00
Отлично! Можешь привести пример? Я пробовал, но не получилось. Спасибо ещё раз!!
|
||||
|
|
|
|||
Читают тему
