Email or username:

Password:

Forgot your password?
Top-level
Bearwag

@skobkin
> создать изолированную WiFi-сеть чисто для всяких поилок для кошки и увлажнителей воздуха
На случай, если не очевидно: всё это, в пределе, ограничивает локальную коммуникацию между поилками и приличными девайсами.
Самый часто-доступный способ этого достичь - фича роутера "гостевая сеть". Создаёт отдельную wi-fi сеть, с отдельным именем-паролем, бывает иногда на всякий случай и с отдельным IPv4-адресов-пространством, натягивает такой же NAT. Туда можно повесить поилки и всяких там гостей.
С другой стороны (крайности), девайсы в AP-mode wi-fi напрямую всё равно не общаются, а значит роутер имеет возможность (но не факт что способность) разрешать/запрещать траффик между любой парой девайсов в одной wi-fi сети. Единственный минус - wi-fi пароль только будет на всех девайсах одинаковый (что важно в случае утечки).
Кого когда назыввают "VLAN" я честно так и не понял.

5 comments
Alexey Skobkin

@bearwag
У меня железки немного не из того сегмента где можно одной галочкой сделать "гостевую сеть", а нужно подумать какой из способов реализации этого будешь делать и затем делать.

В общем-то некое подобие "гостевой" сети у меня уже есть, где девайсы друг друга видеть не могут за счёт MAC-вайтлиста. Но я хотел бы более прозрачный и более управляемый именно на стороне роутера вариант, где девайсы видят друг друга - вот и хочу попробовать VLAN.

> Кого когда назыввают "VLAN" я честно так и не понял

IEEE 802.1Q, полагаю.

@bearwag
У меня железки немного не из того сегмента где можно одной галочкой сделать "гостевую сеть", а нужно подумать какой из способов реализации этого будешь делать и затем делать.

В общем-то некое подобие "гостевой" сети у меня уже есть, где девайсы друг друга видеть не могут за счёт MAC-вайтлиста. Но я хотел бы более прозрачный и более управляемый именно на стороне роутера вариант, где девайсы видят друг друга - вот и хочу попробовать VLAN.

sun_rise

@skobkin @bearwag В принципе если точка доступа по макам умеет теги раскидывать, то проблем быть не должно. Порт микротика, куда оно приходит - прописать в транк и дальше микроток вики по настройке вланов) Насчет свича посредине конечно тоже вопрос. Если неуправляемый, то вроде не должен теги срезать. Но сам не сталкивался с таким. Для уверенности можно воткнуться в этом месте и посмотреть через Wireshark, что трафик уходит в сторону роутера тегированный. Возможно конечно сейчас откуда-нибудь повылазят сетевик и побьют меня за незнание того, как неуправляемые свичи ведут себя с тегированным трафиком)

@skobkin @bearwag В принципе если точка доступа по макам умеет теги раскидывать, то проблем быть не должно. Порт микротика, куда оно приходит - прописать в транк и дальше микроток вики по настройке вланов) Насчет свича посредине конечно тоже вопрос. Если неуправляемый, то вроде не должен теги срезать. Но сам не сталкивался с таким. Для уверенности можно воткнуться в этом месте и посмотреть через Wireshark, что трафик уходит в сторону роутера тегированный. Возможно конечно сейчас откуда-нибудь повылазят...

Alexey Skobkin

@sun_rise @bearwag
Неуправляемый PoE свитч, да.
Буду, короче, экспериментировать.

sun_rise

@skobkin @bearwag Напиши потом о результатах плиз. Интересно что получится.

Go Up