У меня есть брандмауэр (Pfsense).
У меня есть управляемый коммутатор (TP Link TL-SG108E.)
У меня есть беспроводная точка доступа (TP Link TL-WA801ND.)
брандмауэр (Pfsense) имеет 1 порт Ethernet с четырьмя суб-интерфейсов.
- em0.10 отключено-будет DHCP-клиент после тестирования
- em0.20 192.168.0.1/25 (сеть 192.168.0.0/25 [126 адреса хостов])
- em0.30 192.168.0.129/25 (сеть 192.168.0.128/25 [126 адреса хостов])
- em0.40 disabled-будет 10.0.0.1/30 (сеть 10.0.0.0/30 [2 адреса хостов]) после тестирования
управляемый коммутатор (TL-SG108E) настроен для работы с 4 соответствующими 802.1 Q VLAN:
- VLAN 10 (INTERNET)
- VLAN 20 (PRIVATE)
- VLAN 30 (ГОСТЬ)
- VLAN 40 (PUBLIC)
точка беспроводного доступа (TL-WA801ND) установлена в режим Multi-SSID с включенными VLAN. Существует два SSIDs настроено:
- SSID-Private-VLAN 20
- SSID-Guest-VLAN 30
вот список оборудования, подключенного к 8-портовому управляемому коммутатору (TL-SG108E):
- unplugged-подключит модем после тестирования
- Брандмауэр (Pfsense)
- точка беспроводного доступа (TL-WA801ND)
- маршрутизатор с успешным подключением к интернету.
- частные хосты vlan
- частная vlan хозяева
- частные хосты vlan
- unplugged - подключит веб-сервер после тестирования
вот настройки VLAN для каждого из портов на управляемом коммутаторе (TL-SG108E):
- PVID 10 / VLAN: [10-без меток]
- багажник - его 1 | ЛС: [10-тегами], [20-тегами], [30-Меченый], [40-тегами]
- TRUNK - PVID 1 | VLANs: [20-tagged, 30-tagged]
- PVID 20 / VLAN: [20-без меток]
- PVID 20 | VLANs: [20-без меток]
- PVID 20 / VLAN: [20-без меток]
- PVID 20 / VLAN: [20-без меток]
- PVID 40 / VLAN: [10-без меток]
правила брандмауэра разрешают тестировать весь трафик между всеми интерфейсами. Я заблокирую его после того, как выясню, как включить доступ в Интернет к моему гостевому SSID.
хосты в частной сети (VLAN 20 192.168.0.0 / 25) имеют доступ в Интернет и хосты в гостевой сети (VLAN 30 192.168.0.128/25) не. Интернет-маршрутизатор предоставляет DHCP-адреса, оканчивающиеся на 50-99, частной подсети, а брандмауэр (Pfsense)предоставляет гостевым подсетям DHCP-адреса, оканчивающиеся на 150-199.
Я думаю, это может быть NAT, правила брандмауэра, DNS или что - то еще, но я думаю, что это, вероятно, неправильная настройка на моем управляемом коммутаторе, но я не уверен.
есть ли в доме эксперты?