Beschränken Sie das lokale Netzwerk auf die Auswahl von IPs oder MACs

374
amol

Ich habe eine LAN-zu-LAN-Verbindung zwischen einem primären Router, der über einen Internetzugang verfügt, und einem sekundären Router, der zur Erweiterung des WLAN-Bereichs des primären Geräts verwendet wird. Auf dem sekundären Router ist DHCP deaktiviert

Ich habe versucht, den Zugriff auf das lokale Netzwerk auf Gäste zu beschränken, sodass der WLAN-Internetzugang für beide Router aktiviert war. Nachdem ich online gelesen hatte, wurde mir jedoch klar, dass ein Gast-WLAN auf der Sekundärseite mit einem solchen Setup nicht funktioniert

Ich bin auf diese Lösung gestoßen, um zu versuchen, einen WAN-zu-LAN-Setup- Gast-WLAN-Modus auf einem sekundären Router zu erhalten

Das Problem bei dieser Lösung ist jedoch, dass meine eigenen Geräte das lokale Netzwerk nicht sehen, wenn sie an den sekundären Router angeschlossen sind.

Gibt es eine Möglichkeit, bestimmte MACs einzurichten, um vollständigen Zugriff auf das Netzwerk und das Internet zu erhalten und andere Geräte auf DHCP zu beschränken, um nur Zugriff auf das Internet zu erhalten

1
Können Sie die Marke und das Modell der eingelesenen Geräte angeben? Burgi vor 8 Jahren 0

1 Antwort auf die Frage

0
iAdjunct

Der "WiFi-Modus für Gäste" bei Routern für Endkunden ist eine bequeme Abstraktion für ein komplizierteres zugrunde liegendes Netzwerkarchitektursystem. Es gibt Ihnen einfach nicht die Macht, die Sie wollen.

Die von der verlinkten Seite ausgehende Lösung bestand darin, einen komplizierteren Router zu haben, der bestimmte Pakete bestimmter Computer spezifisch als in verschiedenen VLANs "markiert" hat, so dass sie sie auf derselben Leitung übertragen können wie Ihr "LAN", aber der Switch auf dem anderen Seite kann sie anders behandeln. Ich habe ein solches Setup in meinem Haus, aber es erfordert ein wenig Nacharbeit, damit es richtig funktioniert. Ich habe "Guest WiFi" jedoch nicht aktiviert - und ich habe keinen Zugangspunkt, der die Konfiguration von Guest WiFi für die Verwendung eines separaten VLAN unterstützt. Was ich stattdessen mache (was eine Komplikation darstellt):

Modem <----> Router1 <---[DMZ]---> Router2 <---[LAN] 

Router1ist auch ein drahtloser Zugangspunkt, der ein Netzwerk bildet, das ich als "öffentliches" Netzwerk bezeichnen würde - es lässt Leute eine Verbindung aufbauen, aber es gibt ihnen keinen Zugang zu meinem LAN. Router2ist der innere Router mit einem Zugangspunkt für meine vertrauenswürdigen Geräte. Beide sind Router für Endverbraucher, und Router1die Einstellung "DMZ Host" ist auf "Punkt" gesetzt Router2. Alle Verbindungen zwischen Router1und Router2sind die "DMZ" - die DeMilitarized Zone, in der nicht vertrauenswürdige Geräte leben, und alles auf der LAN-Seite Router2ist das "LAN" - das Zeug, dem ich vertraue.

Das drahtlose Netzwerk, das von Router1obwohl erstellt wird, verhält sich nicht wie "Guest WiFi", da die typische Implementierung von Guest WiFi Gast Clients daran hindert, miteinander zu sprechen, und dies nicht.

Eine weitere, viel einfachere Option besteht darin, dass nur ein Router ein Guest-WiFi-Netzwerk erstellt.

Danke für Ihre Antwort. Das Problem ist, dass der primäre Router WiFi nicht das gesamte Haus abdeckt und ich einen nahtlosen Übergang zum sekundären Router für WiFi-Geräte wollte. Ich brauche nicht wirklich einen Gastmodus, solange ich das lokale Netzwerk nur auf vertrauenswürdige Geräte beschränken kann und anderen nur den Internetzugang gewähren kann amol vor 8 Jahren 0