Привет, позвольте сначала объяснить мою текущую конфигурацию:
Я использую версию 2.2.3 на Linux-машине, которая выступает в роли интернет-шлюза для остальной части локальной сети, где подключены устройства UAP-Outdoor.
IP интерфейса LAN — 10.10.0.1/16.
Unifi настроен с WPA2 только с гостевой политикой, включённой для этой сети.
Гостевой портал включён с использованием внешнего портала (IP 10.10.0.1), который успешно аутентифицирует MAC-адреса гостей (их аутентификацию я вижу в Unifi).
В разделе Access Control нет никаких запрещённых подсетей, а в разрешённых стоит 10.0.0.0/8.
Есть один UAP-Outdoor с IP 10.10.0.101/16.
Суть проблемы в том, что после того, как устройство гостя аутентифицировано (получает IP 10.10.0.102/16), и я могу пинговать от него шлюз (10.10.0.1/16) и UAP (10.10.0.101/16), я не могу пинговать другие устройства гостей, которые тоже подключены к тому же UAP и аутентифицированы (например, 10.10.0.103 или 10.10.0.106).
Для меня это похоже на некий эффект «walled garden» (ограниченной зоны), от которого хотелось бы избавиться.
Что странно, если я не указываю запрещённые и разрешённые подсети вообще, с аутентифицированного устройства (10.10.0.102/16 или 10.10.0.103/16) я могу пинговать шлюз (10.10.0.1), но не могу пинговать UAP (10.10.0.101) или другие аутентифицированные устройства.
Разумеется, во всех этих случаях доступ в интернет с гостевого устройства через шлюз работает нормально.
Помогите!
Насколько я понимаю, если нет запрещённых подсетей, не должно быть необходимости указывать разрешённые, и каждый гость должен иметь возможность пинговать друг друга, подключенных к одному и тому же или разным UAP, верно?
Но у меня этого не происходит.
Stergios Tourtouropoulos.
Я использую версию 2.2.3 на Linux-машине, которая выступает в роли интернет-шлюза для остальной части локальной сети, где подключены устройства UAP-Outdoor.
IP интерфейса LAN — 10.10.0.1/16.
Unifi настроен с WPA2 только с гостевой политикой, включённой для этой сети.
Гостевой портал включён с использованием внешнего портала (IP 10.10.0.1), который успешно аутентифицирует MAC-адреса гостей (их аутентификацию я вижу в Unifi).
В разделе Access Control нет никаких запрещённых подсетей, а в разрешённых стоит 10.0.0.0/8.
Есть один UAP-Outdoor с IP 10.10.0.101/16.
Суть проблемы в том, что после того, как устройство гостя аутентифицировано (получает IP 10.10.0.102/16), и я могу пинговать от него шлюз (10.10.0.1/16) и UAP (10.10.0.101/16), я не могу пинговать другие устройства гостей, которые тоже подключены к тому же UAP и аутентифицированы (например, 10.10.0.103 или 10.10.0.106).
Для меня это похоже на некий эффект «walled garden» (ограниченной зоны), от которого хотелось бы избавиться.
Что странно, если я не указываю запрещённые и разрешённые подсети вообще, с аутентифицированного устройства (10.10.0.102/16 или 10.10.0.103/16) я могу пинговать шлюз (10.10.0.1), но не могу пинговать UAP (10.10.0.101) или другие аутентифицированные устройства.
Разумеется, во всех этих случаях доступ в интернет с гостевого устройства через шлюз работает нормально.
Помогите!
Насколько я понимаю, если нет запрещённых подсетей, не должно быть необходимости указывать разрешённые, и каждый гость должен иметь возможность пинговать друг друга, подключенных к одному и тому же или разным UAP, верно?
Но у меня этого не происходит.
Stergios Tourtouropoulos.
