Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Мультисайт с гостевой сетью, проблемы с подключением клиентов, UniFi Network
 
Я просмотрел много тем на форуме и увидел массу информации о том, что гостевые клиенты блокируются, и способы это исправить, но так и не нашёл решение, которое подошло бы именно моему случаю. Поэтому решил описать свою ситуацию и надеяться, что кто-то сможет помочь.

У нас три площадки: JHB, Alberton и CPT.  
На всех трёх используется сеть «Guest» для подключения сотрудников. Мы выбрали такой подход вместо классической защищённой паролем сети, чтобы легко истекать ваучеры/доступы и переоформлять их без необходимости каждому сотруднику передавать пароль Wi-Fi. Ведь если все получают пароль, они могут подключать сколько угодно устройств и как им вздумается.  

В JHB всё хорошо работает, а когда запустили Alberton, начался полный хаос: пользователи перестали пинговать другие устройства в сети, принтеры не работали, и до сих пор у нас есть Wi-Fi принтер, к которому сотрудники не могут нормально подключиться и распечатать.

Мы настроили традиционную сеть для подключения ноутбуков — и это решило проблему, всё заработало, как надо.

Поэтому советы отключить политики для гостей нам не подходят, так как мы используем ваучеры для «аутентификации» устройств сотрудников.  
Я пробовал добавить все три подсети в разрешения post-auth, но это тоже не помогло: при этом почему-то перестал доступаться наш NAS.

Похоже, что нет никакого реального способа позволить гостевым устройствам свободно общаться друг с другом. Я понимаю, зачем это блокируют, но нельзя ли это как-то переопределить?

Буду рад любым советам.
 
@Lizzardd

Нет, доступ после аутентификации запрещён, а до неё разрешён для подсетей/конкретных IP как до, так и после аутентификации. Я понимаю, что это запутанно, и хотелось бы, чтобы UBNT изменили формулировки, но что поделать. Если навести мышь на синий знак вопроса, появятся описания.
 
Значит, подсети, добавленные в post-auth restricts, блокируются? А те, что добавлены в pre-auth, разрешены? Разве после авторизации гостя подсети, к которым я хочу предоставить доступ, не должны указываться в разделе post-auth?
 
У меня есть маршрутизатор Mikrotik в качестве файрвола, это небольшой объект без сервера на месте, поэтому не хочу усложнять с Radius сервером.
 
@Lizzardd

Хорошо. Для работы RADIUS вам не нужен AD, можно просто настроить отдельный RADIUS-сервер и использовать его. Какой у вас файрвол?
 
Нет, не буду. Думаю, просто удалю все подсети и ограничу подсети уже на фаерволе.
 
@Lizzardd

Круто. Единственная проблема с добавлением этого в предавторизацию — в том, что тогда они смогут получить доступ к подсети ещё до того, как введут ваучер. Так что это, в общем, сводит на нет саму идею портала с ваучером. У тебя настроен домен Active Directory? Если да, то можно попробовать использовать WPA2-Enterprise для аутентификации через функцию RADIUS.
 
Ах, возможно, именно в этом у меня и проблема. Проверю это.
 
@Lizzardd

Я тут только что понял кое-что — ты сказал, что добавил подсети в ограничения после аутентификации, а это как раз противоположно тому, что тебе нужно, потому что это блокирует связь между устройствами. Тебе нужно добавить их в список доступа до аутентификации — я знаю, что это кажется нелогичным, но этот список тоже отвечает за доступ после аутентификации.
 
Контроллер размещён в офисах Йоханнесбурга, офисы соединены через VPN. В данном случае меня не беспокоит доступ между офисами, основная проблема — попытка печати в локальной сети. Один офис (поскольку это одна компания) с несколькими Wi-Fi сетями, все используют одинаковую политику гостевого доступа. В офисе Йоханнесбурга таких проблем нет, только в Альбертоне.
 
@Lizzardd

Можешь дать немного дополнительной информации, например: где размещён контроллер? Как связаны площадки? Ты пытаешься получить доступ к ресурсам одной площадки с другой? Каждая физическая площадка настроена как отдельная зона в контроллере? И ещё, не мог бы ты выложить скриншоты настроек гостевой сети?
 
Кто-нибудь?
Страницы: 1
Читают тему (гостей: 1)