Nebula [WiFi voor gasten] - WiFi voor gasten configureren met isolatie van laag 2

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier: Originele versie

WiFi-installaties omvatten vaak netwerken voor de gasten van de respectieve locatie waar ze worden geïnstalleerd. Bovendien wil je waarschijnlijk niet dat gasten in je netwerk rondsnuffelen en een potentiële bedreiging vormen voor andere gasten! Opstellingen geconfigureerd met Nebula apparaten vormen hierop geen uitzondering, dus laten we eens kijken hoe je dit instelt op je Nebula Access Points!

Let op: deze tutorial werkt alleen goed als je alleen Nebula-deployed access points gebruikt.

De belangrijkste oplossing voor dit probleem is het gebruik van Layer-2-Isolation. Layer-2-Isolation staat alleen verkeer toe naar MAC-adressen met een witte lijst. Deze functie is geweldig om gastclients te isoleren van toegang tot andere apparaten, behalve de netwerkgateway. Hierdoor wordt elke ongewenste verbindingspoging binnen het netwerk efficiënt geblokkeerd.

1) WiFi voor gasten configureren (Laag 2 isolatie)


Configuratie:
1. Selecteer op de pagina Authenticatie de gast-SSID en scroll naar beneden om L2-isolatie te vinden.

2. Schakel L2-isolatie in en voer het MAC-adres in van de gateway PORT waar de uplink is, om clients toegang te geven tot internet.



3. Als er andere apparaten in het netwerk zijn die verbinding moeten kunnen maken, druk dan op "Toevoegen" om een nieuw item aan te maken en voer het MAC-adres van het apparaat in.

mceclip1.png

2) Zoek het MAC-adres van je LAN-gateway

*Als je het MAC-adres van de gatewaypoort niet weet, kun je verbinding maken met het netwerk en in je CMD of terminal "arp -a" invoeren om het MAC-adres van de gateway te vinden.

Verbonden met Access point verbonden met P4:

Rechtstreeks verbonden met firewall op P3:

2.1 LAN MAC-adres vinden in Nebula

Je kunt ook naar je Nebula gateway gaan (niet-Nebula gateway en het MAC-adres berekenen):

Devices -> Firewall

Voorbeeld:
Als we het access point hebben aangesloten op poort 4, moeten we het MAC-adres ...:A9:E3 invoeren in de MAC-tabel van de laag 2 isolatie.

2.2 LAN MAC-adres vinden in zelfstandige modus

U kunt uw MAC-adresbereik vinden in het dashboard

Maar je kunt ook navigeren naar Configuratie -> Ethernet en dubbelklikken op je Ethernet-interface om het MAC-adres te bekijken. Hier kunnen we zien dat P1 (sfp) het eerste MAC-adres van de reeks heeft.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 2 van 10
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.