Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Закрыть доступ в LAN подключённым через Wi-Fi.

Ответить
Настройки темы
Прочее - [решено] Закрыть доступ в LAN подключённым через Wi-Fi.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Photograf-dp
Дата: 12-07-2012
Описание: дополнение
Схема подключения такая:
ADSL-модем-> TP-link switch-> из него
-> провод в PC (в LAN)
-> провод в ещё один TP-link switch с LAN (LAN тот же самый, что шагом выше)
-> провод на TP-Link TL-WR841ND Wi-Fi роутер.

Вопрос: "Как запретить доступ в локальную сеть для подключенных через Wi-Fi?".

Отправлено: 23:16, 12-07-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата Photograf-dp:
Как запретить доступ в локальную сеть для подключенных через Wi-Fi?
Например, брандмауром по IP-адресам.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:35, 13-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 219
Благодарности: 34

Профиль | Отправить PM | Цитировать


Photograf-dp,
В настройках роутера должен быть пункт типа "Изолировать WiFi клиентов"

P. S. http://www.tp-link.com/simulator/841_v5/index.htm - Enable AP Isolation

Отправлено: 09:47, 13-07-2012 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Этот пункт изолирует клиентов Wi-Fi между собой, но не изолирует между Wi-Fi и LAN, как мне объяснили в тех.поддержке.

Отправлено: 09:49, 13-07-2012 | #4


Старожил


Сообщения: 219
Благодарности: 34

Профиль | Отправить PM | Цитировать


Photograf-dp,
тогда то, что посоветовал Angry Demon, применительно к конкретному роутеру - Access Control Rule Management:
в Host пишите диапазон IP, которые получают от DHCP роутера беспроводные клиенты (предполагается, что провод от свитча подсоединен к WAN порту роутера)
в Target пишите диапазон IP, для вашей проводной LAN
в Action пишите Deny
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:16, 13-07-2012 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата Vexel:
применительно к конкретному роутеру - Access Control Rule Management
Тогда они получат доступ только сами к себе.
Я имел в виду несколько другое: брандмауэры компьютеров локалки. Тогда радиоклиенты получат доступ к Интернету, но не компам локалки.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 12:54, 13-07-2012 | #6


Старожил


Сообщения: 219
Благодарности: 34

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Тогда они получат доступ только сами к себе »
Если в диапазон, записываемый в Host, не будет записан LAN IP ADSL-модема, который является шлюзом для роутера, то доступ в интернет будет.

Отправлено: 14:52, 13-07-2012 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Vexel:
тогда то, что посоветовал Angry Demon, применительно к конкретному роутеру - Access Control Rule Management:
в Host пишите диапазон IP, которые получают от DHCP роутера беспроводные клиенты (предполагается, что провод от свитча подсоединен к WAN порту роутера)
в Target пишите диапазон IP, для вашей проводной LAN
в Action пишите Deny »
ОМГ, как просто и гениально.
Спасибо, попробую на выходных и отпишусь о результатах!

Отправлено: 15:39, 13-07-2012 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Создал правило:
Компьютер (по мак-адресу) запретить доступ к 192.168.6.1 по портам 1-65535 в любое время - запретить. Интернет на компьютере пропал. Отлично.

Создаю новое правило:
Ноутбук (по мак-адресу) к диапазону 192.168.6.10-192.168.6.100 (ip раздаются с 10-ти) по портам 1-65535 в любое время - запретить.
И всё равно захожу с ноутбука на компьютер

Есть идеи, возможно, как отключить мост между Wi-Fi и LAN?

Или поставить на компьютеры Kerio Firewall \ Outpost и уже так блокировать?

Отправлено: 17:04, 14-07-2012 | #9


Старожил


Сообщения: 219
Благодарности: 34

Профиль | Отправить PM | Цитировать


Photograf-dp,
Кроме вас никто не ведает, какому устройству принадлежит 192.168.6.1 .
Поэтому уточните:
LAN IP адрес ADSL модема
IP адрес компьютера
WAN IP адрес роутера
LAN IP адрес роутера
IP адрес ноута

Отправлено: 21:46, 14-07-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Закрыть доступ в LAN подключённым через Wi-Fi.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Можно ли через Брандмауэр закрыть доступ одному пользователю? nunahren Microsoft Windows 7 4 02-09-2010 23:30
Службы - [решено] Доступ к подключённым дискам пропадает после перезагрузки. dlareklami Microsoft Windows 2000/XP 6 24-02-2010 16:15
Flash - Закрыть доступ. nisan Microsoft Windows 2000/XP 9 16-10-2009 08:23
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр nisan Microsoft Windows 2000/XP 10 12-09-2009 21:14
Как в ZoneAlarm открыть доступ в сеть но закрыть доступ в инет kazarkin Защита компьютерных систем 1 04-01-2006 15:53




 
Переход