fb logo  VK  Feed icon.svg  

Звоните нам: +375 (29) 6487878, +375 (29) 7733778, +375 (25) 9997887

Настройка гостевой сети Wi-Fi на MikroTik hAP AC

опубликовал от 23 Август, 2019

Настройка гостевой сети Wi-Fi на MikroTik это задача которую нужно иногда решать сисадминам в средних и крупных компаниях. В MikroTik как раз есть для этого все инструменты. В самом простом случае надо создать VirtualAP навесить на неё IP адрес и настроить DHCP. Но мы ведь простых путей не ищем? Что нужно ещё сделать? Об этом данная статья.

 Для примера будем рассматривать MikroTik с настройками по умолчанию: сеть 192.168.88.0/24, локальные интерфейсы входят в bridge, ether1 служит wan.

Идём в Wireless/WiFi Interfaces/Virtual:

 001 guest wifi

Выбираем название сети: Guest

002 guest wifi

  • Security Profile можно выбрать из имеющихся: default - без пароля вообще в новых версиях Router OS
  • Default Forward - галочку можно снять. Это запретит обмен данными между гостевыми Wi-Fi клиентами

Аналогично создаём и настраиваем Virtual AP на 5 гГц сети:

004 guest wifi

Получается такое:

003 guest wifi

Более подробно о настройке Wi-Fi интерфейсов на MikroTik можно почитать здесь

Теперь надо обьединить два виртуальных беспроводных интерфейса в бридж.

Создаём bridge1-guest:

005 guest wifi

Добавляем два виртуальных беспроводных интерфейса в bridge1-guest:

 006 guest wifi

Осталось прописать IP и настроить DHCP сервер на интерфейсе bridge1-guest:

007 guest wifi

Настроим DHCP сервер на интерфейсе bridge1-guest:

008 guest wifi

Next

009 guest wifi

Next

010 guest wifi

Next

011 guest wifi

Next

012 guest wifi

Next

013 guest wifi

Настройка для малой сети завершена! Если вы хотите настроить ещё защиту от ручного назначения IP адресов пользователями читаем далее:

Отредактируем настройки полученого DHCP сервера:

014 guest wifi

Ставим галочку Add ARP For Leases, что позволит автоматически добавлять IP адрес в ARP таблицу роутера при получении IP. 

На интерфейсе bridge1-guest надо выбрать reply-only в протоколе ARP:

015 guest wifi

Теперь даже если пользователь вручную назначит IP доступа к интернету у него не будет

Защитим основную сеть от проникновения из гостевой:

Идём IP/Firewall/Filter Rule:

016 guest wifi

В цепочке forward создаём правило запрещающее прохождение трафика из гостевой сети 192.168.89.0/24 в локальную 192.168.88.0/24

Перетаскиваем правило мышью на 1 место:

017 guest wifi

Осталось настроить ограничение скорости пользователям, но это уже описано в старой статье: настройка динамического шейпинга на MikroTik

Настраивать ограничения для доступа к MikroTik из гостевой сети в нашем случае не имеет смысл так как новый bridge1-guest не входит в список локальных в Interface List и доступа к нему и так нет.

Настройка завершена! Если вам не удалось настроить вы можете обратиться к нам за платной помощью

Прочитано 465 раз Последнее изменение Пятница, 23 Август 2019 17:17
Кардаш Александр Владимирович

Автор статей по настройке сетевого оборудования. Добрый айтишник!

Сайт: https://netflow.by/about/55-kardash-aliaksandr-vladimirovich

Другие материалы с нашего сайта:

Оставить комментарий

Убедитесь, что Вы ввели всю требуемую информацию, в поля, помеченные звёздочкой (*). HTML код не допустим. Сообщения проходят модерацию и могут быть не опубликованы, если не являются осмысленными или содержат в тексте бесполезную ссылку на другой сайт...

Комментарии к статьям:

  • Амина Написал Амина Август 25, 2019 Вот на этом ролторе написано зади логин и пароль Просто я скачала приложение и ьам…
  • Кардаш Александр Владимирович Написал Август 23, 2019 Новая моя статья с замашкой на звание хита по настройке MikroTik!
  • Максим Кушнаренко Написал Максим Кушнаренко Июль 06, 2019 Поскольку пользователи социальных сетей используют соединения HTTPS, которые выхватить гораздо сложнее, то необходимо использовать новую…
 rss  vk groupe

 

Нравится ли вам наш блог?

Услуги переустановки Windows с выездом по Минску
Установка Windows в Минске на ПК и MAC весьма востребованная услуга. Часто ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных файлов, операционная
Услуги по удалённой настройке MikroTik
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги настройки Wi-Fi сети в Минске
Настроим любые Wi-Fi роутеры с выездом к вам. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и сетью Интернет удобнее,
Услуги ремонта компьютеров с выездом по Минску
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же выхода из строя программного обеспечения. Зачастую, это происходит в самый неподходящий момент: когда
Услуги восстановления данных в Минске
Hаши специалисты смогут помочь Вам восстановить информацию с выездом по Минску. Опытные сотрудники нашей компании помогут вернуть важные данные, соблюдая конфиденциальность и ваши интересы.
Услуги по настройке модемов Промзвязь в Минске
Настроим роутеры белорусских интернет провайдеров с выездом по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако дома у
«
»
  • 1
  • 2
  • 3


Раскрыто оснащение смартфона OPPO K5 с поддержкой быстрой подзарядки VOOC 4.0
Не так давно китайская компания OPPO сообщила, что пока не представленный официально смартфон K5 станет одним из первых аппаратов с поддержкой новой технологии быстрой подзарядки VOOC 4.0. И вот
Беспроводные наушники научили разблокировать смартфон
Найден способ быстрой разблокировки смартфона с помощью наушника. Коллективом учёных из научно-исследовательского университета Буффало разработана новая технология биометрии, получившая название
Комплекс МТС Live Arena в Москве вберёт в себя 5G, VR и «умные» системы
МТС и АО «Корпорация А.Н.Д» (Группа «САФМАР» Михаила Гуцериева) объявили о подписании соглашения о сотрудничестве, предусматривающего создание в Москве передовой концертно-развлекательной площадки.
Искусственный интеллект высчитает вероятность смерти за 15 минут
Американские ученые создали программу на основе искусственного интеллекта, способную всего за 15 минут рассчитать вероятность смерти от сердечно-сосудистых заболеваний. Новая система оценивает
Складной Samsung Galaxy Fold распродали в Европе за день
Вызвавший множество вопросов из-за фальстарта дебютный складной смартфон Galaxy Fold компании Samsung Electronics оказался весьма популярным в Европе и Сингапуре. 18 сентября смартфон вышел в
Бывшие специалисты GlobalFoundries помогут Intel освоить 7-нм техпроцесс
Некоторое время GlobalFoundries поняла, что освоение 7-нм техпроцесса потребует от неё таких усилий и затрат, которые не так просто можно будет оправдать, а потому отказалась от соответствующей идеи.
GALAX теперь предлагает видеокарты в индивидуальной раскраске
На одной популярной китайской торговой площадке появилась видеокарта GeForce RTX 2600 SUPER марки GALAX, которая оснащается системой охлаждения собственного дизайна с двумя вентиляторами и прозрачным
Легальный контент предпочитает только каждый десятый пользователь
Исследование, проведённое компанией ESET, говорит о том, что подавляющее большинство пользователей Всемирной сети продолжают отдавать предпочтение пиратским материалам. Как показал опрос, 75 %
«
»
  • 1
  • 2

Авторизация