Page tree
Skip to end of metadata
Go to start of metadata



Принцип и сценарии работы


Функция реализована на базе виртуальных точек доступа и технологии изоляции клиентов. Она ограничивает широковещательный трафик и блокирует доступ к локальным ресурсам основной сети (LAN).

Это идеальное решение не только для гостей, но и для изолированного подключения в различных сценариях:

  • Безопасный умный дом – отдельная сеть для "умных" IoT-устройств (датчики, лампочки, реле), часто имеющих уязвимости в ПО.
     
  • Изоляция малоизвестных устройств – выделение доступа к сети малознакомому устройству через вашу точку доступа.
  • Сеть для VPN-подключенийпри необходимости изоляции туннелированных соединений от основной сети, например офисного VPN для удаленной работы.
      
  • Детская сеть с ограничениями по сайтам и времени использования создание отдельной сети для детей позволяет гибко управлять их онлайн-жизнью, не ограничивая при этом взрослых, и избавляя от необходимости настраивать каждый планшет или телефон по отдельности.

Настройка сценариев применения


Создание гостевой сети


1. Перейдите в раздел "Сеть" → "Гостевые сети" WEB-интерфейса роутера.

2. Добавьте новый сегмент кнопкой "Создать новую сеть":

3. Включите сеть, выберите один из свободных "Guest" интерфейсов, при необходимости добавьте LAN-порты:

4. Настройте IP-адресацию, выбрав связку IP-адрес/маска подсети из заготовленных, или введите собственные значения.

5. Укажите параметры DHCP-сервера. Для стандартной настройки оставьте параметр по умолчанию. Измените параметры Wi-Fi - имя сети, протокол безопасности и пароль:

6. Примените настройки.


Настройка отдельного VPN-доступа через гостевую сеть


Функционал настраивается через политики маршрутизации (Policy Based Routing), процесс настройки описан в нашей инструкции: https://nag.wiki/display/DOC/Policy-based+routing


Настройка детского Wi-Fi


Будет доступно с обновлением EasyWRT 3.5.0





  • No labels