Как предотвратить доступ к смартфонам, подключенным к точкам доступа в локальной сети?

Как ограничить широковещательный трафик для смартфонов в локальной сети через точки доступа, чтобы они имели доступ только к интернету, сохраняя при этом доступ компьютерам к основной локальной сети? Учитывая, что точки доступа не поддерживают гибкую настройку vlan (возможно, использование OpenWRT 18), какую практику лучше применить? Каковы последствия подключения всех смартфонов к основной сети и выдачи им настроек через DHCP?
  • 16 февраля 2024 г. 23:18
Ответы на вопрос 2
Если точки доступа не поддерживают гибкую настройку VLAN, можно использовать другие методы для предотвращения доступа к смартфонам или ограничения их широковещательного трафика. Вот несколько примеров:

1. MAC-фильтрация: Настройте точки доступа таким образом, чтобы они разрешали только подключение устройств с определенными MAC-адресами. Это позволит вам предотвратить доступ смартфонов, не указанных в списке разрешенных.

2. Установка гостевой сети: Создайте отдельную гостевую сеть на точках доступа, отделенную от основной локальной сети. Подключайте смартфоны к этой гостевой сети, в то время как компьютеры будут оставаться в основной сети. В большинстве случаев это можно настроить через панель управления точкой доступа или административный интерфейс.

3. Использование фаерволла: Настройте правила фаерволла для блокировки доступа смартфонов к определенным ресурсам в основной сети, но разрешите им доступ к интернету. Правила фаерволла можно установить на маршрутизаторе или на специализированном устройстве.

Что касается последствий подключения всех смартфонов к основной сети и выдачи им настроек через DHCP, важно понимать, что смартфоны могут иметь доступ ко всей информации и ресурсам в локальной сети, если настройки сети недостаточно безопасны. Это может повлечь за собой потенциальные угрозы безопасности, такие как возможность несанкционированного доступа или утечки данных. Поэтому рекомендуется принять меры по ограничению доступа или отделению смартфонов от основной сети.
Посмотрите настройки изоляции клиентов, это обычно где-то в разделах Wifi, SSID, DHCP. 
Про конкретно TL-WR740 не скажу, но вполне возможно есть.
Похожие вопросы