<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Гостевой доступ WiFi через точку.</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/95194.html</link>
    <description>Сетка 192.168.0.0/24 с выходом в инет через шлюз на фряхе. С недавнего времени внедрился wifi ввиде пары точек доступа для внутренних нужд для чего на фре был поднят дхцп с выделением диапазона из 10 адресов (остальные адреса в сети прописываются статикой). Авторизацией WPA2-PSK занимаются сами точки.&lt;br&gt;Все б ничего, но теперь задача стала сложней - инет по воздуху требуется раздавать случайным гостям, партнерам и прочая. Предоставлять доступ в сетку каждому залетному желания нет.&lt;br&gt;Соответственно вопрос: можно ли при наличествующем оборудовании (точки доступа тупые - одна из них ТП-Линк ТЛ-901, вторая - Д-Линк того же уровня) и средствами фряхи организовать два типа доступа по wifi: полный в сеть для тех же внутренних нужд и некий гостевой только с выходом в инет.&lt;br&gt;Может есть варианты переноса авторизации на фрю (шлюз в пределах доступа находится, если прикрутить к нему сетевуху с антенной, то ближайшая точка его явно увидит), а точки сделать усилителями сигнала? Сталкивался кто-нибудь?&lt;br&gt;&lt;br&gt;Вопрос может показат</description>

<item>
    <title>Гостевой доступ WiFi через точку. (mrs.blaileen)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/95194.html#4</link>
    <pubDate>Thu, 14 Nov 2013 12:04:22 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Авторизация WPA2-PSK. Если же коммутаторы в вашей сети не поддерживают VLAN &lt;br&gt;&amp;gt; (802.1q), то нужна отдельная точка доступа для гостей воткнутая прямо в &lt;br&gt;&amp;gt; шлюз, если не боитесь &quot;случайных гостей, партнёров и прочая&quot; к себе &lt;br&gt;&amp;gt; в локалку пускать.&lt;br&gt;&amp;gt; Это самое простое и дешёвое решение, но у него есть недостатки - &lt;br&gt;&amp;gt; один пароль для всех гостей и необходимость лезть в настройки оборудования &lt;br&gt;&amp;gt; гостя. Для гостей я бы поднял hot-spot на фре, а авторизацию &lt;br&gt;&amp;gt; на гостевом SSID отключил. В этом случае клиенты свободно  подключаются &lt;br&gt;&amp;gt; к точке доступа, но при попытке открыть любой сайт сначала редиректятся &lt;br&gt;&amp;gt; на страницу авторизации, где сами вводят индивидуальный пароль, выданный вами ранее. &lt;br&gt;&lt;br&gt;Так и есть. TP-Link TL-WA901ND. Вторая - D-Link DAP-1360. Коммутаторов с VLAN нет.&lt;br&gt;&lt;br&gt;То есть, вариант такой: Для &quot;своих&quot; оставить точку воткнутую в сеть. Для гостей, отдельный хотспот на фре.&lt;br&gt;</description>
</item>

<item>
    <title>Гостевой доступ WiFi через точку. (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/95194.html#3</link>
    <pubDate>Thu, 14 Nov 2013 06:58:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt; Соответственно вопрос: можно ли при наличествующем оборудовании (точки доступа тупые - &lt;br&gt;&amp;gt;&amp;gt; одна из них ТП-Линк ТЛ-901, вторая - Д-Линк того же уровня) &lt;br&gt;&amp;gt;&amp;gt; и средствами фряхи организовать два типа доступа по wifi: полный в &lt;br&gt;&amp;gt;&amp;gt; сеть для тех же внутренних нужд и некий гостевой только с &lt;br&gt;&lt;br&gt;Была похожая задача: в приемной начальства организовать доступ к вай-файке всем посетителям. &lt;br&gt;Делал так: перепрошил точку dd-wrt для multussid (одно физ устройство - две как бы точки доступа). Далее каждый SSID в свой VLAN - &quot;свои&quot; в 5, допустим, а клиенты в 10-ый. Все VLAN-ы &quot;затыкались&quot; на маршрутизаторе. Все практически так как kam сказал. Пароль дал секретарю. Единственный недостаток - нужно оборудование: точка совместимая с dd-wrt, коммутатор с VLAN и роутер 802.1q.&lt;br&gt;Можно &quot;замутить&quot; свой каптив портал. На моноволе например. Но все равно как то нужно будет трафик &quot;залетных&quot; отсекать от локалки.&lt;br&gt;  &lt;br&gt;</description>
</item>

<item>
    <title>Гостевой доступ WiFi через точку. (kam)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/95194.html#2</link>
    <pubDate>Thu, 14 Nov 2013 00:01:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Соответственно вопрос: можно ли при наличествующем оборудовании (точки доступа тупые - &lt;br&gt;&amp;gt; одна из них ТП-Линк ТЛ-901, вторая - Д-Линк того же уровня) &lt;br&gt;&amp;gt; и средствами фряхи организовать два типа доступа по wifi: полный в &lt;br&gt;&amp;gt; сеть для тех же внутренних нужд и некий гостевой только с &lt;br&gt;&amp;gt; выходом в инет.&lt;br&gt;&amp;gt; Может есть варианты переноса авторизации на фрю (шлюз в пределах доступа находится, &lt;br&gt;&amp;gt; если прикрутить к нему сетевуху с антенной, то ближайшая точка его &lt;br&gt;&amp;gt; явно увидит), а точки сделать усилителями сигнала? Сталкивался кто-нибудь?&lt;br&gt;&amp;gt; Вопрос может показаться нубским, я с wifi в такую глубину никогда не &lt;br&gt;&amp;gt; лазил.&lt;br&gt;&lt;br&gt;Вы, в следующий раз, модели оборудования не ленитесь полностью писать, чтобы было легче вам помочь.&lt;br&gt;Предположим что модель одной из ваших точек TL-WA901ND V3. Так вот она умеет Multi-SSID+VLAN (уточните умеет ли ваша). Если ещё и коммутаторы в вашей сети поддерживают VLAN (802.1q), то вообще всё здорово. Настраиваете на точке один SSID для корпоративной сети, другой д</description>
</item>

<item>
    <title>Гостевой доступ WiFi через точку. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/95194.html#1</link>
    <pubDate>Wed, 13 Nov 2013 18:49:08 GMT</pubDate>
    <description>pfsense?&lt;br&gt;</description>
</item>

</channel>
</rss>
