Приветствую.
Необходимо настроить ZyXEL Keenetic 4G III в качестве точки доступа для основной сети и с гостевой сетью ИЗОЛИРОВАННОЙ от основной сети.
основная сеть 192.168.0.XXX (шлюз 192.168.0.1)
Выполнил всё по инструкции приведённой в статье 3911
http://zyxel.by/kb/3911/
всё работает, НО из гостевой сети 10.1.30.XXX доступны ресурсы из основной сети. Как можно изолировать гостевую сеть от основной сети или хотя бы оставить доступным только шлюз 192.168.0.1.
isolate-private - пробовал, не помогло.
Подскажите пожалуйста что сделать? может правило какое в фаерволе сделать (если можно по подробней)?
Keenetic как AP для основной и гостевой сети
-
- Сообщения: 2
- Зарегистрирован: 31 мар 2016, 00:45
-
- Администратор
- Сообщения: 1912
- Зарегистрирован: 09 авг 2015, 15:33
И вы покупаете билет и назло кондуктору идете пешком? Заплатили за поддержку (купив кинетик) - пользуйтесь. Она тут - http://sd.zyxel.ru
-
- Сообщения: 2
- Зарегистрирован: 31 мар 2016, 00:45
-
- Сообщения: 5
- Зарегистрирован: 08 фев 2016, 10:27
Что бы не плодить тем, напишу тут, вроде похожий вопрос.
Необходимо выделить один порт только для интернета, без доступа в локальную сеть, Keenetic Giga2. С соседом пользуемся одним интернетом. Приобрел NAS WD My Cloud, собираюсь хранить на нем фотки и прочую личную инфу. Но надо его отключить его от моей локальной сети.
В безе знаний Zyxel нашел пример https://zyxel.ru/kb/2775/, но там наоборот интернет обрубается. Помогите, пожалуйста, адаптировать инструкцию под мои нужды.
UPD: провайдер вещает IPTV мультикастом, Keenetik его перегоняет по UDP Proxy, в HTTP, эту функцию надо сохранить.
Необходимо выделить один порт только для интернета, без доступа в локальную сеть, Keenetic Giga2. С соседом пользуемся одним интернетом. Приобрел NAS WD My Cloud, собираюсь хранить на нем фотки и прочую личную инфу. Но надо его отключить его от моей локальной сети.

В безе знаний Zyxel нашел пример https://zyxel.ru/kb/2775/, но там наоборот интернет обрубается. Помогите, пожалуйста, адаптировать инструкцию под мои нужды.
UPD: провайдер вещает IPTV мультикастом, Keenetik его перегоняет по UDP Proxy, в HTTP, эту функцию надо сохранить.
-
- Сообщения: 166
- Зарегистрирован: 26 авг 2015, 23:46
white, не очень понял - так вы этот порт с инетом соседу хотите "отдать", или NAS к нему подключить?
Если первое, то в kb2775 уже есть ответ на ваш вопрос.
Вам просто вот это:
не нужно делать(ну и всё, касаемо Wi-Fi тоже), а вот это
сделать нужно(чтобы на 4ом порту был инет)
Ну, это если я всё правильно понял(в NDMS2 никогда силен не был).
Если первое, то в kb2775 уже есть ответ на ваш вопрос.
Вам просто вот это:
Код: Выделить всё
(config)> no isolate-private
не нужно делать(ну и всё, касаемо Wi-Fi тоже), а вот это
Код: Выделить всё
(config)> ip nat Home2
сделать нужно(чтобы на 4ом порту был инет)
Ну, это если я всё правильно понял(в NDMS2 никогда силен не был).
-
- Сообщения: 5
- Зарегистрирован: 08 фев 2016, 10:27
-
- Сообщения: 166
- Зарегистрирован: 26 авг 2015, 23:46
Ну, я на V2 тоже такое не делал, а вот на V1 - приходилось подобным образом "шаманить". Но там всё делалась, по сути, вручную - через switch и iptables.
Насчет того, как будет вести себя IPTV - не знаю. Зависит от параметров запуска серверов (udpxy и DLNA), но как там с их настройками в V2 - не знаю.
Например, у udpxy есть параметр, определяющий, на какую подсеть(подсети) он будет работать, у xupnpd это тоже задается.
В общем случае, если хотите, чтобы в 4-ый порт что-то, вещалось, надо это разрешить.
Насчет того, как будет вести себя IPTV - не знаю. Зависит от параметров запуска серверов (udpxy и DLNA), но как там с их настройками в V2 - не знаю.
Например, у udpxy есть параметр, определяющий, на какую подсеть(подсети) он будет работать, у xupnpd это тоже задается.
В общем случае, если хотите, чтобы в 4-ый порт что-то, вещалось, надо это разрешить.
-
- Сообщения: 5
- Зарегистрирован: 08 фев 2016, 10:27
В общем настроил, по инструкции 2775, немного косячут в командах (или как обычно, или из-за обновлений), но в целом ход процесса верен и работает. Кстати можно тоже самое, через web настроить хотя там названия не так очевидны, с другой стороны - нагляднее. Udpxy штатно работает на обоих подсетях. DLNA в каждой подсети своё, в другую не просачивается. Всем спасибо 

-
- Сообщения: 1
- Зарегистрирован: 28 май 2019, 22:26
Вернуться в «Маршрутизаторы, точки доступа, сетевые карты»
Кто сейчас на конференции
Всего 0 посетителей :: 0 зарегистрированных, 0 скрытых и 0 гостей (основано на активности пользователей за последние 5 минут)
Больше всего посетителей (162) здесь было 16 ноя 2019, 18:33
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей