Omada 200 и ER8411 - взаимодействие разных подсетей

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Omada 200 и ER8411 - взаимодействие разных подсетей

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Omada 200 и ER8411 - взаимодействие разных подсетей
Omada 200 и ER8411 - взаимодействие разных подсетей
2023-07-17 19:09:18
Модель: ER8411   OC200  
Аппаратная версия:
Версия прошивки:

Добрый день. Подскажите в каком направлении двигаться, имеется omada200, ER8411, TL-SG3452P, EAP225. Сеть проводная 192.168.0.1, 2 SSID гостевой и персональный пока так же 192.168.0.1. Подключен видеорегистратор с 192.168.100.1. Нужно гостевую WiFi сеть вынести на 192.168.10.1 и запретить доступ к остальным. Проводная и WiFi персональная должны видеть друг друга в диапазоне 192.168.0.1, так же из этого диапазона я должен получить доступ к сети с камерами 192.168.100.1. 

PS: извиняюсь, если техничеки неверно описано. По необходимости постараюсь дополнить.

  0      
  0      
#1
Опции
2 Ответить
Re:Omada 200 и ER8411 - взаимодействие разных подсетей
2023-07-20 11:26:19

  @CzaRus 

Добрый день. Уточните, по какой причине вы хотите создать отдельную подсеть для гостевой сети? 
 Когда вы включаете галку в настройках ssid  - гостевая сеть, то устройства подключенные к данной сети имеют доступ только в интернет но не локальную сеть. 
 Так
же вы можете поменять в настройках контроллера - Настройки - Проводные сети - Lan - выбираете интерфейс по умолчанию и далее уже меняете его подсеть на 192.168.100.
 
 Если вы хотите сделать настройку согласно вашему описанию, то вам потребуется создать новы
й интерфейс 192.168.10.1 в том же разделе Настройки - Проводные сети - Lan (после контроллер автоматически создаст вланы для этих интерфейсов) 
 Затем вам нужно: 1. Зайти в раздел Устройства, нажать на коммутатор , далее выбрать раздел Порты - выбрать порт
к которому подключена точка и назначить для него vlan для подсети 192.168.10.1 , далее тот же влан нужно указать в ssid который будет использоваться для гостевой сети (галку ставить не нужно) 
 2. В настройках контроллера в разделе Безопасность сети - ACL
- Правила ACL коммутаторов вы создаете правило в котором выбираете блокировку - сеть и указываете какая сеть заблокирована. 
 И так же основной интерфейс лучше поменять на 192.168.100.
 

  0  
  0  
#2
Опции
Re:Omada 200 и ER8411 - взаимодействие разных подсетей
2023-07-21 13:09:45

  @Ame_ru 

Хочу вынести в отдельную подсеть, так как количество IP адресов большое. В отдельной подсети гости, а рабочая сеть не касается ее, даже адресацией.

  0  
  0  
#3
Опции