Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Изоляция клиентских устройств на уровне VLAN или на уровне предварительно заданного ключа., UniFi Network
 
Я видел разные варианты этого вопроса, но не нашёл того, что точно соответствует моей ситуации. У меня есть IoT Wi-Fi сеть с двумя предопределёнными ключами. Каждый предопределённый ключ "ведет" к разной vlan. В одной vlan у меня доверенные устройства, и я хочу, чтобы они могли общаться друг с другом. В другой сети у меня есть устройства, которым я не доверяю, и я не хочу, чтобы они общались друг с другом. В настройках Wi-Fi есть опция под названием "Client Device Isolation", которая как раз то, что мне нужно. Но она действует на уровне AP, а не на уровне vlan. Она также применяется ко всем предопределённым ключам одинаково. Было бы здорово, если бы каждый предопределённый ключ мог иметь собственную конфигурацию. Я знаю, что можно отказаться от использования предопределённых ключей и сделать отдельную Wi-Fi сеть для каждого типа устройств или даже для каждой vlan, но если возможно, я бы хотел этого избежать. Есть ли способ сделать это на уровне vlan? Может быть, какая-нибудь инструкция или видео на YouTube? Спасибо всем.
 
Все верно, я использую PPSK. Можно ли как-то добиться этого через Firewall?
 
К сожалению, все мои "недоверенные" IoT-устройства подключены к Wi-Fi. Можно ли как-то добиться этого через брандмауэр?
 
Лоол, протестировал и понял, что IP-адрес, который я использовал для пинга, был неверным. @khtadmin прав.
 
Используете PPSK (Private Pre-Shared Keys)? Получается, у вас несколько PSK на одну точку доступа (SSID), которые ведут в разные VLAN. Не думаю, что сейчас есть способ сделать это (изоляция клиентских устройств) без отдельных SSID.
 
А почему бы не завести сразу две сети для IoT? Настрой одну как обычную гостевую (изолированные хосты) для ненадежных устройств, а вторую — как доверенную сеть, которая сможет обмениваться данными между другими доверенными IoT-устройствами.
 
Нет. Потому что трафик не доходит до файрвола. Клиентская изоляция нужна для того, чтобы изолировать клиентов, подключенных к одной точке доступа, иначе они могли бы общаться друг с другом, минуя основной роутер.
Страницы: 1
Читают тему (гостей: 1)