>[оверквотинг удален] > Соответственно вопрос: можно ли при наличествующем оборудовании (точки доступа тупые - > одна из них ТП-Линк ТЛ-901, вторая - Д-Линк того же уровня) > и средствами фряхи организовать два типа доступа по wifi: полный в > сеть для тех же внутренних нужд и некий гостевой только с > выходом в инет. > Может есть варианты переноса авторизации на фрю (шлюз в пределах доступа находится, > если прикрутить к нему сетевуху с антенной, то ближайшая точка его > явно увидит), а точки сделать усилителями сигнала? Сталкивался кто-нибудь? > Вопрос может показаться нубским, я с wifi в такую глубину никогда не > лазил.Вы, в следующий раз, модели оборудования не ленитесь полностью писать, чтобы было легче вам помочь. Предположим что модель одной из ваших точек TL-WA901ND V3. Так вот она умеет Multi-SSID+VLAN (уточните умеет ли ваша). Если ещё и коммутаторы в вашей сети поддерживают VLAN (802.1q), то вообще всё здорово. Настраиваете на точке один SSID для корпоративной сети, другой для гостевой. Этим SSID будут соответствовать разные VLAN-ы. Гостевой VLAN через шлюз выпускаете в интернет. Авторизация WPA2-PSK. Если же коммутаторы в вашей сети не поддерживают VLAN (802.1q), то нужна отдельная точка доступа для гостей воткнутая прямо в шлюз, если не боитесь "случайных гостей, партнёров и прочая" к себе в локалку пускать. Это самое простое и дешёвое решение, но у него есть недостатки - один пароль для всех гостей и необходимость лезть в настройки оборудования гостя. Для гостей я бы поднял hot-spot на фре, а авторизацию на гостевом SSID отключил. В этом случае клиенты свободно подключаются к точке доступа, но при попытке открыть любой сайт сначала редиректятся на страницу авторизации, где сами вводят индивидуальный пароль, выданный вами ранее.
|