Как настроить Wi-Fi сеть в офисе с разделением доступа для разных групп пользователей?

Каким образом настроить две сети (OfficeWork и OfficeGuest) в офисе с использованием PFsense на железке и роутеров Asus RT-AC56 так, чтобы пользователи первой сети имели доступ к сетевым ресурсам (192.168.1.x), а пользователи второй сети имели доступ только к интернету? До этого я настраивал роутеры следующим образом: подключал роутер к общей сетке, присваивал ему WAN адрес из первой подсети (192.168.1.19), устанавливал DHCP сервер для клиентов в роутере и назначал им адреса из третьей подсети. Когда подключался к Wi-Fi, получал адреса 192.168.3.x и мог пинговать устройства из первой сети, хотя к ним не мог обратиться. Как правильно реализовать данную идею и где лучше прописать маршруты для обеспечения безопасности и правильной работы?
  • 25 сентября 2023 г. 10:57
Ответы на вопрос 1
Для настройки Wi-Fi сети в офисе с разделением доступа для разных групп пользователей с использованием PFsense и роутеров Asus RT-AC56, вы можете следовать следующим шагам:

1. Убедитесь, что ваша сеть существует и работает нормально. В данном случае, следует проверить, что PFsense работает и обеспечивает доступ в интернет.

2. Подключите роутер Asus RT-AC56 к сетевой инфраструктуре и убедитесь, что он настроен на режим моста, чтобы позволить PFsense обрабатывать все трафик из Wi-Fi сети.

3. Настройка VLAN: Создайте две VLAN в PFsense: одну для OfficeWork и другую для OfficeGuest. Назначьте VLAN ID 1 для OfficeWork и VLAN ID 2 для OfficeGuest.

4. Настройте DHCP для каждой VLAN: Настройте DHCP сервер в PFsense для выдачи IP адресов для каждой VLAN. Настройте настройки DHCP для OfficeWork таким образом, чтобы клиенты получали IP адреса из сети 192.168.1.x, а для OfficeGuest - из сети 192.168.3.x.

5. Настройка маршрутизации: В PFsense создайте два правила для маршрутизации трафика. Первое правило должно разрешать трафик от OfficeWork к сетевым ресурсам (192.168.1.x), а второе правило должно разрешать трафик от OfficeGuest только к интернету.

6. Настройка на роутере Asus RT-AC56: Внесите изменения в настройки роутера Asus RT-AC56, чтобы он работал в режиме моста и передавал весь трафик в PFsense.

7. Проверка: Подключитесь к Wi-Fi сети OfficeWork и убедитесь, что у вас есть доступ к сетевым ресурсам (192.168.1.x). Затем, подключитесь к Wi-Fi сети OfficeGuest и убедитесь, что у вас есть только доступ к интернету, но не к сетевым ресурсам (192.168.1.x).

Важно отметить, что безопасность PFsense и режим моста в роутере Asus RT-AC56 должны быть хорошо настроены. Ваши маршруты и правила фильтрации должны быть корректными и обеспечивать безопасную работу сети.

Прописывать маршруты и правила фильтрации следует в PFsense, так как он является центральным узлом сети и обрабатывает весь трафик. В роутере Asus RT-AC56 нет необходимости добавлять маршруты, так как он работает в режиме моста и просто пересылает трафик в PFsense.
Похожие вопросы