PDA

Просмотр полной версии : Раздача интернета посетителям.



Pups2010
24.04.2015, 18:45
Добрый вечер, подскажите организована локальная сеть и доступ к интернету через DIR 300. Необходимо раздавать интернет приходящим клиентам, в наличии еще один роутер ASUS-wl500gp v2, пока работает в режиме точки доступа, при этом подключившиеся через него могут шарить по рабочим компам, вопрос как организовать через ASUS только раздачу интернета без доступа к рабочим компам. Заранее спасибо за ответы.

gobhack
24.04.2015, 19:40
переключи режим работы асуса в маршрутизатор (шлюз для вана - дир 300), настрой на нем подсеть, отличную от основной, в настройках сетевого_экрана/файерволла/везде_по_разному_называетс� � закрой коннекты к основной подсети (кроме шлюза конечно)

Pups2010
24.04.2015, 19:56
Спасибо, теоретически понятно а вот на практике? в настройках ASUSA шлюз для WAN прописать IP DIR 300, затем включить DHCP c другой адресацией и в настройках сетевого экрана запретить доступ к IP адресам раздаваемым DIR 300.

gobhack
24.04.2015, 20:04
Спасибо, теоретически понятно а вот на практике? в настройках ASUSA шлюз для WAN прописать IP DIR 300, затем включить DHCP c другой адресацией и в настройках сетевого экрана запретить доступ к IP адресам раздаваемым DIR 300.
Пример:
Дир-300 (маршрутизатор), wifi выключен или запаролен (частная сеть). DHCP включаем по желанию, IP дир 300 - 192.168.0.1, dhcp пул - 192.168.0.3-192.168.0.254
Асус (маршрутизатор), wifi включен. шлюз wan - 192.168.0.1, IP адрес - 192.168.0.2. настройка lan - IP 192.168.1.1, DHCP пул - 192.168.1.2-192.168.1.254. В сетевом экране запрет на диапазон 192.168.0.3-192.168.0.254

Pups2010
24.04.2015, 20:58
Спасибо, понял, завтра попробую, по результатам отпишусь.

Pups2010
25.04.2015, 11:21
Пробовал настроить Asus, IP получает, клиентским машинам адреса раздает, а вот доступа к интернету нет, и dir 300 с него не пингуется, собственно и с DIR 300 Asus то же не пингуется. Куда копать?

gobhack
25.04.2015, 13:11
Пробовал настроить Asus, IP получает, клиентским машинам адреса раздает, а вот доступа к интернету нет, и dir 300 с него не пингуется, собственно и с DIR 300 Asus то же не пингуется. Куда копать?
кабель из lan длинка заходит в wan асуса? Проверь, может назначения портов менялись на асусе.
На асусе случайно не закрыл айпишник длинка?
Чтоб с длинка пинговалось надо в настройках безопасности проставить галку WAN ping (или как оно у асуса называется),по умрлчанию пинг снаружи у большинства роутеров закрыт.

Pups2010
25.04.2015, 21:21
Извините - поторопился, забыл режим работы Asus переключить, включил режим роутера, все заработало. Осталось только закрыть доступ к внутренней сетке. На Asusе есть таблица фильтрации LAN to WAN и WAN to LAN, насколько я понял надо заполнять LAN to WAN, имеются следующие поля для заполнения IP-источника, Диапазон портов, IP-назначения, Диапазон портов, протокол, подскажите что туда занести.

gobhack
27.04.2015, 15:51
Извините - поторопился, забыл режим работы Asus переключить, включил режим роутера, все заработало. Осталось только закрыть доступ к внутренней сетке. На Asusе есть таблица фильтрации LAN to WAN и WAN to LAN, насколько я понял надо заполнять LAN to WAN, имеются следующие поля для заполнения IP-источника, Диапазон портов, IP-назначения, Диапазон портов, протокол, подскажите что туда занести.

Пример:
Дир-300 (маршрутизатор), wifi выключен или запаролен (частная сеть). DHCP включаем по желанию, IP дир 300 - 192.168.0.1, dhcp пул - 192.168.0.3-192.168.0.254
Асус (маршрутизатор), wifi включен. шлюз wan - 192.168.0.1, IP адрес - 192.168.0.2. настройка lan - IP 192.168.1.1, DHCP пул - 192.168.1.2-192.168.1.254. В сетевом экране запрет на диапазон 192.168.0.3-192.168.0.254

IP назначения в примере, в порты "*" (без ковычек)