Часто, при внедрении WiFi системы в сеть требуется создание сети для гостей. Кроме того, чтобы гости сети не пытались достучаться до других устройств этой сети, может потребоваться настройка блокировки доступа гостевой сети. Настройка в Nebula имеет такую возможность. Рассмотрим примеры настройки точек доступа.
Обратите внимание: данная статья подходит только для точек доступа, которые настраиваются через Nebula.
Основным решением блокировки доступа для гостевых пользователей является использование функции Layer-2-Isolation. Используя эту настройку, гостевые клиенты смогут получить доступ только до шлюза и тех MAC адресов, которые были добавлены в "белый список". Это эффективно блокирует любую нежелательную попытку подключения в гостевой сети.
Конфигурация:
1. На странице настройки Authentication выберите гостевой SSID и прокрутите вниз, чтобы найти функцию Layer-2-Isolation.
2. Включите L2 isolation и введите MAC-адрес порта шлюза (куда подключен восходящий канал), чтобы разрешить клиентам доступ в Интернет.
* Если вы не знаете MAC-адрес порта шлюза, вы можете подключиться в сеть и использовать терминал CMD (на компьютере), чтобы посмотреть этот MAC адрес с помощью команды "arp -a".
3. Если в сети есть другие устройства, которым нужно разрешить доступ, просто нажмите "Add" и добавьте новый MAC адрес в список исключений.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.