Здравствуйте, у меня настроена сеть с несколькими UniFi AP и UniFi Security Gateway. У меня сконфигурированы две беспроводные сети:
wifi_private (wpapsk) — VLAN ID не установлен (по умолчанию 1?)
wifi_guest (wpapsk) — включена гостевая сеть — VLAN ID 2
То есть у меня есть приватная Wi-Fi сеть, где клиенты могут получить доступ к локальным сервисам, и гостевая сеть, где клиенты изолированы и могут выходить в интернет только после ввода действующего ваучера.
Теперь я хочу создать третью сеть с такими же правилами доступа, как у гостевой, но без портала и аутентификации через ваучер. Только аутентификация по wpapsk. Поскольку это гостевая сеть, думаю, VLAN ID 2 подойдёт. Клиенты должны быть изолированы (только доступ в интернет).
Как мне это настроить? — Я не могу найти способ применить гостевые политики без использования ваучеров. Это так?
Гарантирует ли разделение по VLAN безопасность для приватной сети?
Одним из решений могло бы быть создание ваучеров на 10 лет...
wifi_private (wpapsk) — VLAN ID не установлен (по умолчанию 1?)
wifi_guest (wpapsk) — включена гостевая сеть — VLAN ID 2
То есть у меня есть приватная Wi-Fi сеть, где клиенты могут получить доступ к локальным сервисам, и гостевая сеть, где клиенты изолированы и могут выходить в интернет только после ввода действующего ваучера.
Теперь я хочу создать третью сеть с такими же правилами доступа, как у гостевой, но без портала и аутентификации через ваучер. Только аутентификация по wpapsk. Поскольку это гостевая сеть, думаю, VLAN ID 2 подойдёт. Клиенты должны быть изолированы (только доступ в интернет).
Как мне это настроить? — Я не могу найти способ применить гостевые политики без использования ваучеров. Это так?
Гарантирует ли разделение по VLAN безопасность для приватной сети?
Одним из решений могло бы быть создание ваучеров на 10 лет...
