Как закрыть сеть от клиентов | Ubiquiti форум UBNT: инструкции, настройка

Как закрыть сеть от клиентов

Seryoga

участник
6 Июл 2017
111
10
20
Есть локальная сеть с DHCP, к ней подключены тарелки и контроллер, если подключаешься по wi-fi то через ip сканер видны все хосты, где в контроллере можно настроить чтобы сеть была не видна.
Security gateway нет. В настройках ничего не нашел. VLAN создавать не вариант т.к нет доступа на свичи.
 

dimacbz

Moderator
16 Июн 2014
1.497
242
75
Есть локальная сеть с DHCP, к ней подключены тарелки и контроллер, если подключаешься по wi-fi то через ip сканер видны все хосты, где в контроллере можно настроить чтобы сеть была не видна.
Security gateway нет. В настройках ничего не нашел. VLAN создавать не вариант т.к нет доступа на свичи.
Маршрутизация и firewall в помощь вам. Маршрутизацией запрещаете доступ к опр ip/подсети, а firewall'ом - сканирование.
 
Автор
Seryoga

Seryoga

участник
6 Июл 2017
111
10
20
Конкретно надо запретить сканирование ARP таблицы
 
Автор
Seryoga

Seryoga

участник
6 Июл 2017
111
10
20
маршрутизатор TP-link, там есть функция AP Isolating, но она работает для воздуха через tp-link, а клиенты цепляются через unifi, в маршрутизации смысла не вижу так как подсеть одна, фаервол работает на WAN, как настроить именно на LAN, вопросы, пожелания, спс.
Локальную сеть по netbios не видать и машины не пингуются, но при сканировании ip scanerом arp table,выходит весь список хостов.
 
Автор
Seryoga

Seryoga

участник
6 Июл 2017
111
10
20
В контроллере еще есть Block LAN to WAN Multicast and Broadcast Data, в настройках wireless сети, работает ли эта функция? Или нужен USG? ARP запрос широковещательный.
 

dimacbz

Moderator
16 Июн 2014
1.497
242
75
У вас маршрутизатор TP-link и этим все сказано. Смеритесь с этим или приобретайте иной.
 
Автор
Seryoga

Seryoga

участник
6 Июл 2017
111
10
20
Она работает только по wi-fi роутера.