Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - [решено] Разделение DHCP-серверов в LAN и AP

Ответить
Настройки темы
Route/Bridge - [решено] Разделение DHCP-серверов в LAN и AP

Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Всем добрый день!

Вопрос следующий:
1. Существует локальная сеть с диапазоном 192.168.100.0/24. В данной сети существует домен, на контролере домена поднят DHCP-сервер, который и выдает аренду для этой локальной сети.
2. Данный DHCP-сервер не выдает аренду для диапазона 192.168.100.1-192.168.100.20 (для серверов) и 192.168.100.230-192.168.100.254 (для клиентов дочки доступа).
3. Собственно сама точка доступа со статическим IP-адресом и включенным DHCP-сервером, который выдает аренду в диапазоне 192.168.100.230-192.168.100.254.

Но все клиенты подключающиеся к точке доступа получают IP-адреса от авторизованного DHCP-сервера, который поднят на контролере домена.
Как сделать так, чтобы wi-fi клиенты получали IP-адреса от DHCP-сервер точки доступа в диапазоне 192.168.100.230-192.168.100.254????

Я слышал про функции
1. Access point isolation, при которой wi-fi-клиенты не видят локальные ресурсы
2. Clients Isolation, при включении этой опции беспроводные клиенты не смогут взаимодействовать друг с другом. ( мне не подойдет)
Что возможно применить в моем случае чтобы все заработало как мне необходимо????

Отправлено: 17:59, 20-03-2013

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата zavoruev:
Что возможно применить в моем случае чтобы все заработало как мне необходимо????
То, что есть на вашей точке доступа, об модели и интерфейсе которой вы предпочли умолчать.
А по-хорошему - управляемый коммутатор.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:29, 20-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата zavoruev:
3. Собственно сама точка доступа со статическим IP-адресом и включенным DHCP-сервером, который выдает аренду в диапазоне 192.168.100.230-192.168.100.254. »
Нахрена в точке доступа DHCP сервер? Тем более в том же диапазоне, что и ваш основной сервер.
Цитата zavoruev:
Как сделать так, чтобы wi-fi клиенты получали IP-адреса от DHCP-сервер точки доступа в диапазоне 192.168.100.230-192.168.100.254???? »
В чём сакральный смысл? Какая разница, из какого диапазона и от какого DHCP сервера получат адреса эти или те, если всё в одной подсети?

Отправлено: 18:32, 20-03-2013 | #3


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
То, что есть на вашей точке доступа, об модели и интерфейсе которой вы предпочли умолчать. »
TrendNet TWE-654TR. Функции Access point isolation там нет, но я читал об этом. По этому и спрашиваю, решит ли мои проблемы точка доступа с данной фунцией.

Цитата Angry Demon:
А по-хорошему - управляемый коммутатор »
Он есть, но пользователи которые получаю IP-адреса от DHCP-сервера поднятого на контролере домена ( компьютеры домена) и wi-fi - клиенты выходят в интернет через один и тот же шлюз (192.168.100.1). Следовательно, для того что бы это работало, надо чтобы порт, к которому подключен интерфейс LAN шлюза, был TRANK PORT (или тегированный порт). Это у меня не позволяет сделать мой коммутатор. С VLAN-ми не проблема, это можно сделать, но маршрутизацию как Вы поняли настроить у меня не получится

Цитата vadblm:
Нахрена в точке доступа DHCP сервер? Тем более в том же диапазоне, что и ваш основной сервер. »
Данный диапазон адресов основной DHCP-сервер не выдает
Цитата zavoruev:
2. Данный DHCP-сервер не выдает аренду для диапазона 192.168.100.1-192.168.100.20 (для серверов) и 192.168.100.230-192.168.100.254 (для клиентов дочки доступа). »
Цитата vadblm:
В чём сакральный смысл? Какая разница, из какого диапазона и от какого DHCP сервера получат адреса эти или те, если всё в одной подсети? »
Т.к это в основном мобильные клиенты, которые не поддерживают NTLM аутинфикацию которая включена на ISA-2006 для основного правила доступа в интернет, которая запрашивает логин/пароль и принадлежность г группе Internet при доступе в Интернет. А для данного пула адресов 192.168.100.230-192.168.100.254 в ISA-2006 создана "группа компьютеров" с этим диапазоном и правило разрешающее для этой группы доступ в интернет без аутинфикацию.

Отправлено: 18:54, 20-03-2013 | #4


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата zavoruev:
Т.к это в основном мобильные клиенты, которые не поддерживают NTLM »
Ну и дальше бла-бла, неинтересные.
Что мешает вынести "мобильных клиентов" в отдельную подсеть?

Отправлено: 19:10, 20-03-2013 | #5


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата vadblm:
Что мешает вынести "мобильных клиентов" в отдельную подсеть? »
Я бы ответил что религия, но я уже писал об это выше
Цитата zavoruev:
но пользователи которые получаю IP-адреса от DHCP-сервера поднятого на контролере домена ( компьютеры домена) и wi-fi - клиенты выходят в интернет через один и тот же шлюз (192.168.100.1). Следовательно, для того что бы это работало, надо чтобы порт, к которому подключен интерфейс LAN шлюза, был TRANK PORT (или тегированный порт). Это у меня не позволяет сделать мой коммутатор. С VLAN-ми не проблема, это можно сделать, но маршрутизацию как Вы поняли настроить у меня не получится »

Последний раз редактировалось zavoruev, 20-03-2013 в 21:53.


Отправлено: 19:24, 20-03-2013 | #6


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Тему закрываю, так как решения найдены.
Всем спасибо за интерес к теме!

Отправлено: 11:30, 21-03-2013 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


zavoruev, у нас на форуме принято отписываться о решении проблемы.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:16, 21-03-2013 | #8


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Решение проблемы нашел 3-мя способами:

1. Физическое или логическое разделение клиентов wi-fi и Lan
2. Вместо AP использовать wi-fi роутер, который в сеть Lan будет подключен Wan интерфейсом.
3. Резервирование адресов wi-fi клиентов в DHCP сервере ( немного не рациональный способ, если много своих клиентов wi-fi и много гостей т.к не знаешь какой пул адресов оставлять под резервирование).

Отправлено: 19:43, 21-03-2013 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата zavoruev:
Физическое или логическое разделение клиентов wi-fi и Lan
Имеется в виду отдельная сетевая карта, обслуживающая Wi-Fi-точку или другая IP-подсеть?

Цитата zavoruev:
Физическое или логическое разделение клиентов wi-fi и Lan
При этом создать в ISA-2006 всего одно правило разрешения без аутентификации с адресом WAN роутера. Да, вариант.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:17, 22-03-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - [решено] Разделение DHCP-серверов в LAN и AP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Dhcp и массив Dns серверов в порядке предпочтения. mamimik2 Windows Server 2008/2008 R2 11 23-05-2012 15:44
DHCP клиенты сервера на Windows 2003 не видят один из серверов в домене. Erossy Microsoft Windows NT/2000/2003 2 20-06-2011 11:34
DNS/DHCP - Два DHCP (1-й для LAN, 2-й для PXE ) fennomen.bmw Сетевые технологии 7 15-04-2011 11:10
7 / 2008 R2 - Установка Windows7 по сети / по lan / pxe / dhcp / tftp / pxelinux.0 Azag-Thoth Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 2 01-04-2010 10:42
2008 - Win2008 как роутер LAN+LAN+LAN(PPPoE) qwr Windows Server 2008/2008 R2 3 28-01-2008 10:58




 
Переход