Skocz do zawartości

Web Hosting Talk

  • progreso.pl

    Partner technologiczny

    Upraszczamy to, co inni starają się komplikować. Prosto, pewnie, przyjaźnie - tak robimy hosting!
  • Kei.pl

    Partner technologiczny

    Kei.pl działa na polskim rynku internetowym od 2000 roku. Obecnie na blisko 300 serwerach w Centrum Danych Kei.pl znajduje się kilkadziesiąt tysięcy stron WWW.
  • S-NET.info

    Partner technologiczny

    S-NET to dostawca usług dla biznesu. Najważniejsze usługi świadczone przez firmę to usługi Centrum Danych, dostęp do Internetu, transmisja danych oraz tranzyt do różnych operatorów.
  • Sprint Data Center

    Partner technologiczny

    Sprint Data Center to jedyne w Polsce północno-wschodniej i jednocześnie jedno z najnowocześniejszych w kraju centrum przechowywania i przetwarzania danych.

 

TP-LINK i VLAN

odseparowanie

  • Nie możesz odpowiadać w tym temacie
4 odpowiedzi na ten temat

TP-LINK i VLAN

#1 pietrovek

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 128 postów

Napisany 24 listopad 2011 - 10:06

Witam!

Mam taki mały problem - posiadam 2 tp-link :

1. Router ADSL2+ (z wifi)
2. AP

router skonfigurowany jest tak aby udostępniał po wifi i LAN internet z ADSL - pewnego razu naszła potrzeba utworzenia hot-spot'a - więc do jednego z wejść LAN podłączyłem AP no ale...widać całą wew. sieć LAN i W-LAN z routera - pomyślałem że da się to łatwo rozwiązać poprzez VLAN na routerze ustawiłem 2 VLAN:

grupa1: e3,e2,e1,w0,p0
grupa2: e4,p0

p0 - adsl
eX - ethernet port
w0 - WLAN

do gniazda wszystkich "łączy" prócz gniazda eth4 (gdzie wpięty jest AP) dopisana jest grupa 1

efekt jest taki że - internet jest tylko w grupie 1 - dlaczego?

ma ktoś z Was pomysł na odseparowanie tych sieci?

Pozdrawiam

Ten post był edytowany przez pietrovek dnia: 24 listopad 2011 - 10:09


#2 kafi

    Weteran WHT

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 2540 postów

Napisany 24 listopad 2011 - 14:41

Żebyś mógł mieć internet w dwóch VLanach, to owe p0 które opisałeś musi pracować jako trunk i mieć logicznie dwa wirtualne interfejsy - p0.1 i p0.2 z dwoma różnymi klasami adresowymi. W chwili obecnej pewnie pracuje to jako port hybrydowy tagged vlan z domyślnym pvid jednego z nich, dlatego też tylko jeden segment ci działa.

Jak to najprościej oddzielić? Wstawić między router a AP jakiegoś firewalla, który wytnie ruch do sieci (a jednocześnie zezwoli na ruch do bramy domyślnej). Np. taki mikrotik rb750, dzięki któremu dodatkowo wprowadzisz całkiem porządną autoryzację użytkowników hotspota.

#3 pietrovek

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 128 postów

Napisany 24 listopad 2011 - 19:48

poradziłem sobie ciut inaczej...wykorzystałem wbudowany w AP firewall, ustawilem tak aby wycinal ruch do IP z rutera

mozna zamknąć temat

#4 Kamikadze

    Weteran WHT

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 1577 postów
  • Skąd:Sulejówek
  • Imię:Emil
  • Nazwisko:M

Napisany 24 listopad 2011 - 21:59

A czy sposób nie działa "w jedną" stronę?

Darmowy Monitoring serwerów!

SerwerStatus.pl - monitorowanych ponad 70 serwerów z 3 Polskich lokalizacji.


#5 pietrovek

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 128 postów

Napisany 25 listopad 2011 - 08:11

nie - regułka ustawiona w obie strony na porcie LAN accesspoint'a





1 Użytkowników czyta ten temat

0 użytkowników, 1 gości, 0 anonimowych użytkowników